機密性の定義
出典: 令和5年度 秋期 応用情報技術者試験 午前 問40 (IPA)
JIS Q 27000:2019 (情報セキュリティマネジメントシステム−用語) において,認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しない特性として定義されているものはどれか。
- ア 機密性
- イ 真正性
- ウ 認証
- エ 否認防止
正解と解説を見る
正解: ア
- ア: 認可されていない者に情報を使用させず、開示しない特性は機密性なので正しい答えです。
- イ: 真正性は、エンティティ (利用者やシステムなど) が主張どおりのものであるという特性です。
- ウ: 認証は、エンティティが主張どおりであることを確かにするための手段です。
- エ: 否認防止は、ある事象や行為が起きたことと、それを行った者を後から証明できるようにする能力です。
ポイント
JIS Q 27000 の主な用語です。
- 機密性: 認可されていない者に情報を使用させず、開示しない特性
- 完全性: 正確さ及び完全さの特性
- 可用性: 認可された者が要求したときに、アクセスや使用が可能である特性
- 真正性: エンティティが、それが主張するとおりのものであるという特性
- 否認防止: 主張された事象や処置の発生と、それを引き起こしたエンティティを証明する能力