否認防止
出典: 令和3年度 秋期 応用情報技術者試験 午前 問39 (IPA)
JIS Q 27000:2019 (情報セキュリティマネジメントシステム−用語) において定義されている情報セキュリティの特性に関する説明のうち,否認防止の特性に関するものはどれか。
- ア ある利用者があるシステムを利用したという事実が証明可能である。
- イ 認可された利用者が要求したときにアクセスが可能である。
- ウ 認可された利用者に対してだけ,情報を使用させる又は開示する。
- エ 利用者の行動と意図した結果とが一貫性をもつ。
正解と解説を見る
正解: ア
- ア: ある利用者がシステムを利用した事実を後から証明できるのは、否認防止の特性なので正しい答えです。
- イ: 認可された利用者が必要なときに使えるのは、可用性です。
- ウ: 認可された利用者だけに情報を使わせる・開示するのは、機密性です。
- エ: 意図した動作と結果が一貫しているのは、信頼性です。
ポイント
JIS Q 27000 の情報セキュリティの特性には、機密性・完全性・可用性の 3 要素のほかに、次のようなものがあります。
- 否認防止: ある行動や出来事が起きたことを、後から 否定できないように証明できる こと
- 真正性: 名乗っているとおりの本物であること
- 責任追跡性: 行動を誰がしたかを追跡できること
- 信頼性: 意図したとおりの動作や結果が一貫して得られること