セキュリティ

ITパスポート試験ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許…

テクノロジ系セキュリティ難易度:normal
ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室をより確実に防止する対策とした。これは,サーバ室における情報セキュリティ要素のうち,どれを高める対策に該当するか。
可用性
完全性
機密性
否認防止
正解
ウ.機密性

情報セキュリティのCIAトライアドにおける「機密性(Confidentiality)」とは、許可された者だけが情報にアクセスできる状態を確保することを指す。サーバ室への入室を二重認証で制限することは、無許可の者による物理的アクセスを遮断し、サーバ内の情報へのアクセスを許可者のみに絞る行為であるため、機密性を高める対策に該当する。

?選択肢ごとの解説

ア ×可用性(Availability)は、必要なときに情報やシステムが利用できる状態を確保することを指す。入室制限は利用可能性の向上とは無関係である。
イ ×完全性(Integrity)は、情報が改ざんされず正確な状態に保たれていることを指す。入室制限自体は情報の改ざん防止ではなく、アクセス制御の強化である。
ウ ○情報セキュリティのCIAトライアドにおける「機密性(Confidentiality)」とは、許可された者だけが情報にアクセスできる状態を確保することを指す。サーバ室への入室を二重認証で制限することは、無許可の者による物理的アクセスを遮断し、サーバ内の情報へのアクセスを許可者のみに絞る行為であるため、機密性を高める対策に該当する。
エ ×否認防止(Non-repudiation)はセキュリティの付加的要素のひとつで、ある行為を行ったことを後から否定できないようにする仕組み(ログ・デジタル署名など…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q77

【ITパスポート試験】ある企業では,サーバ室への入室管理を暗証番号で行っていたが,…|正解「機密性」|ukamiru 過去問