セキュリティ
ITパスポート試験|次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれ…
次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。職場のファイルサーバにおいて,サーバ上のファイルを全て暗号化して保存していたが,サーバがウイルスに感染し,一部のファイルが削除されてしまった。ウイルスの駆除とファイルの復旧に数時間を要し,その間は業務が行えない状態となり,利用者に迷惑をかけてしまった。
ア機密性
イ機密性,完全性
ウ完全性,可用性
エ可用性
正解
ウ.完全性,可用性
情報セキュリティのCIA三要素のうち、完全性(Integrity)はデータが正確かつ完全に保たれることを意味する。ウイルスによるファイル削除はこれを損なう。可用性(Availability)は必要なときにシステムを利用できることを意味し、数時間の業務停止はこれを損なう。一方でファイルは全て暗号化されており、第三者が読み取れる状態での流出はないため機密性(Confidentiality)は侵害されていない。
?選択肢ごとの解説
ア ×機密性のみとする選択肢だが、ファイルは暗号化されており外部への漏えいは起きていない。機密性は損なわれていない。
イ ×機密性と完全性の組み合わせだが、上記の通り機密性は維持されており誤りである。
ウ ○情報セキュリティのCIA三要素のうち、完全性(Integrity)はデータが正確かつ完全に保たれることを意味する。ウイルスによるファイル削除はこれを損なう。可用性(Availability)は必要なときにシステムを利用できることを意味し、数時間の業務停止はこれを損なう。一方でファイルは全て暗号化されており、第三者が読み取れる状態での流出はないため機密性(Confidentiality)は侵害されていない。
エ ×可用性のみとする選択肢だが、ファイルが削除されたことで完全性も損なわれているため不足している。
セキュリティの他の問題
情報セキュリティにおける脅威と脆(ぜい)弱性のISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれかISMSにおける情報セキュリティ方針の説明として,適切なものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29a-q90
