平成31年度 春期 (特別措置試験) 問72
セキュリティ
ISMSに関する問題
ISMSの導入効果に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
a マネジメントプロセスを適用することによって,情報の機密性, b 及び可用性をバランス良く維持,改善し, a を適切に管理しているという信頼を利害関係者に与える。
| a | b | |
|---|---|---|
| ア | 品質 | 完全性 |
| イ | 品質 | 妥当性 |
| ウ | リスク | 完全性 |
| エ | リスク | 妥当性 |
- ア品質 完全性
- イ品質 妥当性
- ウリスク 完全性
- エリスク 妥当性
答えと解説を見る
✓ これが正解ウリスク 完全性
解説
リスクを管理して、機密性と完全性と可用性を保ち続けます。
ISMS は、情報を守る取り組みを組織の仕組みとして回すための枠組みです。扱う相手はリスクであり、それを見つけ、重さを測り、手を打ち、また見直すという流れを繰り返します。守る中身として掲げられるのが三つの性質です。見てよい相手だけに見せる機密性、中身が勝手に変わっていない完全性、使いたいときに使える可用性の三つになります。設問文は機密性と可用性を書いているので、残る一つは完全性です。前の空欄には、品質という語も入りそうに見えます。品質を扱うマネジメントの仕組みも実際にあるからです。ISMS の認証を取ると、取引の相手に守りの水準を示せます。自分で名乗るのではなく、外の機関が確かめます。そこが信頼につながります。しかしここで信頼を得たいのは、情報を守る力についてなので、リスクのほうが当てはまります。
ほかの選択肢はなぜ違うのか
- ア品質 完全性:品質と完全性を入れた組は、後ろの空欄は当たっていますが前が外れています。品質のマネジメントは、作るものが求めに合っているかを扱う枠組みです。どちらも仕組みとして回す形は同じです。情報を守る話とは目指す先が違います。
- イ品質 妥当性:品質と妥当性を入れた組は、二つとも外れています。妥当性は、作ったものが本来の目的に合っているかを確かめるときに使う語です。試験の場面でよく出てくる語です。三つの性質の一つとして数えられるものではありません。
- エリスク 妥当性:リスクと妥当性を入れた組は、前の空欄は当たっていますが後ろが外れています。三つの性質は決まった顔ぶれなので、残る一つは完全性しかありません。機密性と可用性が先に挙がっているからです。似た響きの語に引かれると取り違えます。
この問題の用語
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
- 利害関係者決定や活動に影響を与える、または影響を受ける人や組織のこと。利用者や株主、取引先などが含まれ、ステークホルダとも呼ばれます。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問72(改変:原典の図表をテキストに書き起こした)
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和8年度 問77:認証に関する問題(完全性)
- 令和8年度 問24:コーポレートガバナンスの説明(利害関係者)
- 令和7年度 問97:可用性に関する問題(機密性)
- 令和7年度 問69:バイオメトリクスに関する問題(可用性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)