問40令和5年度 秋期テクノロジ系
JIS Q 27000:2019(情報セキュリティマネジメントシステム用語)において,認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しない特性として定義されているものはどれか。
- ア機密性
- イ真正性
- ウ認証
- エ否認防止
正解はア
解説 本サイト独自(IPA公表のものではありません)
ア 機密性とは,情報にアクセスする権限をもつ者だけがその情報を使用し,開示できるようにする特性である。認可されていない個人,エンティティ又はプロセスによる使用や開示を防ぐという問題文の定義に一致する。
- イ 真正性は,対象が主張どおりのものであり,情報や主体が偽られていないという特性である。無認可の相手への使用や開示を防ぐ特性ではない。
- ウ 認証は,個人やエンティティが主張する本人性などを確認するための行為である。情報を使用させず開示しないという情報の特性そのものではない。
- エ 否認防止は,行為を行った事実を後から否定されないようにする特性である。認可されていない相手への情報開示を防ぐ定義ではない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和5年度 秋期 応用情報技術者試験 午前 問40