否認防止
出典: 平成28年度 春期 応用情報技術者試験 午前 問39 (IPA)
JIS Q 27000 で定義された情報セキュリティの特性に関する記述のうち,否認防止の特性に該当するものはどれか。
- ア ある利用者がシステムを利用したという事実を証明可能にする。
- イ 意図する行動と結果が一貫性をもつ。
- ウ 認可されたエンティティが要求したときにアクセスが可能である。
- エ 認可された個人,エンティティ又はプロセスに対してだけ,情報を使用させる又は開示する。
正解と解説を見る
正解: ア
- ア: 利用者がシステムを利用した事実を後から否定できないように証明できるのは否認防止なので正しい答えです。
- イ: 意図する行動と結果が一貫していることは、信頼性です。
- ウ: 認可されたエンティティが要求したときに使えることは、可用性です。
- エ: 認可された者だけに情報を使用させたり開示したりすることは、機密性です。
ポイント
JIS Q 27000 の情報セキュリティの特性です。
- 否認防止: ある行動や事象が起きたことを、後から 否定できないように証明できる こと
- 信頼性: 意図する行動と結果が一貫している
- 可用性: 認可された者が要求したときに使える
- 機密性: 認可された者だけに情報を開示する