平成29年度 秋期 午前 問11
情報セキュリティ基礎概念と脅威・脆弱性
否認防止の特性に関する記述
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する記述のうち,否認防止の特性に関する記述はどれか。
- アある利用者があるシステムを利用したという事実が証明可能である。
- イ認可された利用者が要求したときにアクセスが可能である。
- ウ認可された利用者に対してだけ,情報を使用させる又は開示する。
- エ利用者の行動と意図した結果とが一貫性をもつ。
答えと解説を見る
✓ これが正解アある利用者があるシステムを利用したという事実が証明可能である。
解説
利用した事実を後から証明できる特性が否認防止です。
設問が引く JIS Q 27000:2014 は、情報セキュリティに関わるいくつもの特性に名前を与えています。そのうち否認防止は、ある出来事が確かに起きたことを、後から示せるようにしておく性質を指します。ある利用者があるシステムを利用したという事実が証明可能である、という記述がまさにこれで、本人が身に覚えがないと言い張っても、記録や署名から、その行為があったと示せる状態を保つことが狙いです。取引や申請のように、後になって言った言わないが争いになりやすい場面では、この特性が土台になります。残りの三つは、いずれも否認防止とは別に並べられている特性を述べたものです。
ほかの選択肢はなぜ違うのか
- イ認可された利用者が要求したときにアクセス…:認可された利用者が要求したときにアクセスできるという記述は、使いたいときに使える状態を保つ可用性を述べたものです。行為が確かにあったと後から示すこととは、守る対象が違います。
- ウ認可された利用者に対してだけ,情報を使用…:認可された相手にだけ情報を使わせ、また開示するという記述は、知る必要のない者に触れさせない機密性を述べたものです。利用の事実を証明できるかどうかを論じたものではありません。
- エ利用者の行動と意図した結果とが一貫性をも…:行動と意図した結果とが一貫しているという記述は、ふるまいが期待どおりであることを表す信頼性として、別に挙げられている特性です。証明できるかどうかを述べた記述ではありません。
この問題の用語
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出題当時の情報です(現在との違い)
設問が示す JIS Q 27000:2014 には後継版があります。正解は変わらないとみられます。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問11
同じ用語が出る問題
- 令和7年度 科目A 問10:RASISに関する問題(信頼性)
- 令和6年度 科目A 問9:RASISに関する問題(信頼性)
- 令和5年度 科目A 問1:情報セキュリティ管理基準の問題(情報セキュリティマネジメントシステム)
- 平成30年度 春期 午前 問29:デジタル署名に関する問題(否認防止)
- 平成30年度 春期 午前 問8:エンティティに関する問題(否認防止)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)