Qraft(クラフト) 資格・学習クイズアプリ

ITパスポート試験 練習問題 6:情報セキュリティの3要素

情報セキュリティの3要素(CIA)のうち、「可用性(Availability)」の説明として、最も適切なものはどれか。

  1. 認可された利用者が、必要な時に情報資産にアクセスし利用できる状態を確保すること
  2. 情報が正確であり、改ざんや破壊がされていない状態を確保すること
  3. 認可されていない者に情報が漏えいしないよう、機密性を確保すること
  4. 情報の作成者や送信者が本人であることを証明すること
  5. 行った操作が後から否認されないよう証拠を残すこと

Qraftユーザーの成績:難易度 Bランク(レーティング1261)・正答率 54%(66/123回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)

正解と解説を見る
正解:認可された利用者が、必要な時に情報資産にアクセスし利用できる状態を確保すること

情報セキュリティの3要素(CIA)は「機密性(Confidentiality)」「完全性(Integrity)」「可用性(Availability)」の3つで構成されます。

可用性(Availability)は、認可された利用者が必要な時に中断されることなく情報資産にアクセスし、利用できる状態を確保することを指します。サーバの冗長化や障害対策、バックアップ体制などが可用性を高める代表的な施策です。

「情報が正確で改ざん・破壊されていない状態」は完全性(Integrity)の説明、「機密性の確保」は機密性(Confidentiality)の説明です。本人性の証明は「真正性」、操作の否認防止は「否認防止」であり、いずれもCIAの拡張要素(真正性・責任追跡性・信頼性など)に位置づけられる別の概念です。ITパスポート試験ではCIAの3要素とその他の付加的要素を区別できることが重要です。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)