Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 43:情報セキュリティの追加要素

情報セキュリティの要素(真正性、責任追跡性、否認防止、信頼性など)について述べた文として、正しいものはどれか。

  1. 真正性とは、情報システムが意図した通りに動作し、矛盾や予期しない結果を発生させない特性を維持することである。
  2. 責任追跡性とは、情報システム内の利用者の行動を記録し、後から誰がどのような操作を行ったかを一意に特定できることである。
  3. 否認防止とは、情報が正確で完全な状態を保ち、権限のない利用者による意図的な改ざんから情報を保護することである。
  4. 信頼性とは、正当な権限を持つ利用者が、必要な時にいつでも中断することなく情報資産にアクセスできる状態を保つことである。
  5. 可用性とは、エンティティ(利用者やプロセス)が主張する通りの本人であることを確実にして、なりすましを防ぐことである。
正解と解説を見る
正解:責任追跡性とは、情報システム内の利用者の行動を記録し、後から誰がどのような操作を行ったかを一意に特定できることである。

「責任追跡性とは、情報システム内の利用者の行動を記録し、後から誰がどのような操作を行ったかを一意に特定できることである」という説明が正解です。

【正解の理由】
情報セキュリティの基本三要素(CIA)に加えられた拡張要素の一つである「責任追跡性(Accountability)」は、システムの操作ログなどを記録することで、誰がいつ何を行ったかを後から追跡し、責任の所在を明確にできる特性を指します。

【不正解の理由】
• 「真正性とは、情報システムが意図した通りに動作し〜」という説明は、「信頼性(Reliability)」の定義であり誤り
• 「否認防止とは、情報が正確で完全な状態を保ち〜改ざんから保護することである」という説明は、「完全性(Integrity)」の定義であり誤り
• 「信頼性とは、正当な権限を持つ利用者が〜アクセスできる状態を保つことである」という説明は、「可用性(Availability)」の定義であり誤り
• 「可用性とは、エンティティが主張する通りの本人であることを確実にして〜」という説明は、「真正性(Authenticity)」の定義であり誤り

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)