問題
選択肢
- 1機密性(Confidentiality)
- 2完全性(Integrity)
- 3可用性(Availability)
- 4真正性(Authenticity)
正解
1. 機密性(Confidentiality)
詳しい解説を見る解説を閉じる
解説
情報セキュリティの三要素(CIA)のうち、機密性(Confidentiality)は、許可された人だけが情報にアクセスでき、権限のない者には見せない・触れさせないようにする性質です。情報が漏れないこと、つまり「秘密を守ること」を担う柱です。 たとえば社員の個人情報や顧客データは、関係する担当者だけが閲覧でき、無関係な人や外部の第三者には見えないようにする必要があります。これを実現するため、データを暗号化して鍵を持つ人以外には読めなくしたり、利用者ごとに権限を設定するアクセス制御を行ったり、パスワードで本人確認をしたりします。 他の要素との違いを押さえましょう。完全性は情報が正しく、勝手に書き換えられていない状態を保つ性質、可用性は必要なときに情報やシステムを使える性質です。真正性は「なりすましでなく本物であること」を保証する性質で、CIAの三要素には含まれません。「許可された者だけがアクセスできる」性質を問う本問の答えは機密性です。
中小企業診断士トップ
一問一答・予想問題・まとめノート