診断士に戻る
経営情報システム難易度: 易

中小企業診断士 一問一答|経営情報システム 第224問

問題

情報セキュリティの3要素(CIA)のうち、許可された者だけが情報にアクセスできる性質を何というか?

選択肢

  1. 1機密性(Confidentiality)
  2. 2完全性(Integrity)
  3. 3可用性(Availability)
  4. 4真正性(Authenticity)

正解

1. 機密性(Confidentiality)

詳しい解説を見る

解説

情報セキュリティの三要素(CIA)のうち、機密性(Confidentiality)は、許可された人だけが情報にアクセスでき、権限のない者には見せない・触れさせないようにする性質です。情報が漏れないこと、つまり「秘密を守ること」を担う柱です。 たとえば社員の個人情報や顧客データは、関係する担当者だけが閲覧でき、無関係な人や外部の第三者には見えないようにする必要があります。これを実現するため、データを暗号化して鍵を持つ人以外には読めなくしたり、利用者ごとに権限を設定するアクセス制御を行ったり、パスワードで本人確認をしたりします。 他の要素との違いを押さえましょう。完全性は情報が正しく、勝手に書き換えられていない状態を保つ性質、可用性は必要なときに情報やシステムを使える性質です。真正性は「なりすましでなく本物であること」を保証する性質で、CIAの三要素には含まれません。「許可された者だけがアクセスできる」性質を問う本問の答えは機密性です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。