情報セキュリティマネジメント試験 練習問題 1:情報セキュリティの基本概念
情報セキュリティの三要素(CIA)について述べた文として、正しいものはどれか。
- Confidentiality(機密性)は、認可されていない者が情報にアクセスできないようにすることである。
- Integrity(完全性)はシステムの処理能力が常に最大限に活用されている状態を意味する。
- Availability(可用性)は情報が改ざんされていないことを保証することである。
- 三要素はすべて同じレベルの重要性を持つため、すべての組織で等しく実装されるべきである。
- Confidentialityは暗号化によってのみ実現でき、物理的なアクセス制限では実現できない。
正解と解説を見る
正解:Confidentiality(機密性)は、認可されていない者が情報にアクセスできないようにすることである。
情報セキュリティの三要素(CIA Triad)は、セキュリティ対策全体の基本となる考え方です。
Confidentiality(機密性):
認可されていない者が情報にアクセスできないようにすることです。言い換えると、「必要な人だけが情報にアクセスできる」ことを確保します。実装方法:暗号化、アクセス制御、パスワード保護、物理的アクセス制限など多様です。
Integrity(完全性):
情報が改ざんされたり破損したりせず、その内容が正確で信頼できる状態を保つことです。ハッシュ値、デジタル署名、チェックサムなどで実現します。
Availability(可用性):
認可されたユーザーが必要な時に情報やサービスにアクセスできることです。システムの稼働率、バックアップ、冗長性などで実現します。
正しいのは「Confidentiality(機密性)は、認可されていない者が情報にアクセスできないようにすることである」です。
注意点:
- 組織によって重要度は異なります(医療は機密性、オンラインサービスは可用性、金融は完全性を重視)
- Confidentialityは暗号化だけでなく、物理的アクセス制限やアクセス制御でも実現可能です