平成23年度秋期 ITパスポート 問80 解説
情報セキュリティにおける“可用性”の説明として,適切なものはどれか。
- アシステムの動作と出力結果が意図したものであること
- イ情報が正確であり,改ざんされたり破壊されたりしていないこと
- ウ認められた利用者が,必要なときに情報にアクセスできること
- エ認められていないプロセスに対して,情報を非公開にすること
答えを見る
正解 ウ認められた利用者が,必要なときに情報にアクセスできること
要点可用性は認められた利用者が必要なときに情報にアクセスできること
解説
情報セキュリティの可用性は、認められた利用者が、必要なときに情報や関連する資産にアクセスできる状態を確保することです。よってウが正解です。
- ア:システムの動作と出力結果が意図したものであることは信頼性の説明なので誤り。
- イ:情報が正確で、改ざんや破壊をされていないことは完全性の説明なので誤り。
- エ:認められていない者やプロセスに情報を開示しないことは機密性の説明なので誤り。
機密性・完全性・可用性の3要素(CIA)はセットで覚えましょう。