マスタファイルの可用性の監査項目
出典: 平成27年度 春期 応用情報技術者試験 午前 問59 (IPA)
マスタファイル管理に関するシステム監査項目のうち,可用性に該当するものはどれか。
- ア マスタファイルが置かれているサーバを二重化し,耐障害性の向上を図っていること
- イ マスタファイルのデータを複数件まとめて検索・加工するための機能が,システムに盛り込まれていること
- ウ マスタファイルのメンテナンスは,特権アカウントを付与された者だけに許されていること
- エ マスタファイルへのデータ入力チェック機能が,システムに盛り込まれていること
正解と解説を見る
正解: ア
- ア: サーバの二重化で耐障害性を高めるのは、可用性に該当します。正しい答えです。
- イ: データの検索や加工の機能は、機能性の項目で、可用性ではありません。
- ウ: 特権アカウントを持つ者だけが更新できるのは、機密性 (アクセス管理) です。
- エ: 入力チェック機能は、データの正確性を保つ完全性に該当します。
ポイント
情報セキュリティの三要素で分類します。
- 可用性: 必要なときに使える (二重化など)
- 機密性: 許可された者だけが使える (アクセス権限)
- 完全性: 正確で改ざんされていない (入力チェック)