セキュリティ
ITパスポート試験|ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許…
ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室をより確実に防止する対策とした。これは,サーバ室における情報セキュリティ要素のうち,どれを高める対策に該当するか。
ア可用性
イ完全性
ウ機密性
エ否認防止
正解
ウ.機密性
情報セキュリティのCIAトライアドにおける「機密性(Confidentiality)」とは、許可された者だけが情報にアクセスできる状態を確保することを指す。サーバ室への入室を二重認証で制限することは、無許可の者による物理的アクセスを遮断し、サーバ内の情報へのアクセスを許可者のみに絞る行為であるため、機密性を高める対策に該当する。
?選択肢ごとの解説
ア ×可用性(Availability)は、必要なときに情報やシステムが利用できる状態を確保することを指す。入室制限は利用可能性の向上とは無関係である。
イ ×完全性(Integrity)は、情報が改ざんされず正確な状態に保たれていることを指す。入室制限自体は情報の改ざん防止ではなく、アクセス制御の強化である。
ウ ○情報セキュリティのCIAトライアドにおける「機密性(Confidentiality)」とは、許可された者だけが情報にアクセスできる状態を確保することを指す。サーバ室への入室を二重認証で制限することは、無許可の者による物理的アクセスを遮断し、サーバ内の情報へのアクセスを許可者のみに絞る行為であるため、機密性を高める対策に該当する。
エ ×否認防止(Non-repudiation)はセキュリティの付加的要素のひとつで、ある行為を行ったことを後から否定できないようにする仕組み(ログ・デジタル署名など…
セキュリティの他の問題
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も…次のISMSにおける実施項目のISMSにおける情報セキュリティリスクの取扱いに関する"リスク及び機会に対処する活動"には,リスク対応,リスク評価,リスク分…全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関するPDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知用の定義ファ…ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。組織が運…次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。職場のフ…情報セキュリティにおける脅威と脆(ぜい)弱性の
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q77
