平成25年度秋期 ITパスポート 問75 解説
情報セキュリティの機密性を直接的に高めることになるものはどれか。
- ア一日の業務の終了時に機密情報のファイルの操作ログを取得し,漏えいの痕跡がないことを確認する。
- イ機密情報のファイルにアクセスするときに,前回のアクセス日付が適正かどうかを確認する。
- ウ機密情報のファイルはバックアップを取得し,情報が破壊や改ざんされてもバックアップから復旧できるようにする。
- エ機密情報のファイルを暗号化し,漏えいしても解読されないようにする。
答えを見る
正解 エ機密情報のファイルを暗号化し,漏えいしても解読されないようにする。
要点機密性は許可された者だけが情報にアクセスできること
解説
機密性は、許可された者だけが情報を利用でき、それ以外の者には漏れないようにすることです。ファイルを暗号化すれば、漏えいしても内容を読まれないので、機密性を直接高められます。
- ア:操作ログで漏えいの痕跡を確認するのは、漏えいを事後に発見する対策で、直接漏えいを防ぐものではないので誤り。
- イ:前回のアクセス日付を確認するのも、不正アクセスを発見する対策なので誤り。
- ウ:バックアップからの復旧は、完全性や可用性を高める対策なので誤り。