ITパスポート 令和6年度 問75 の解説テクノロジ系/セキュリティ
問75の正解: エ
情報セキュリティの3要素である機密性、完全性及び可用性と、それらを確保するための対策の例a~cの適切な組合せはどれか。 a アクセス制御 b デジタル署名 c ディスクの二重化

この設問が問うていること
情報セキュリティの3要素(機密性、完全性、可用性)のそれぞれの定義と、具体的なセキュリティ対策の対応関係を問う設問です。
アa=可用性, b=完全性, c=機密性
選択肢アの解説: 対策とセキュリティ要素の対応が不整合であるため誤りです。
イa=可用性, b=機密性, c=完全性
選択肢イの解説: 対応関係が一致しないため誤りです。
ウa=完全性, b=機密性, c=可用性
選択肢ウの解説: 対応関係が一致しないため誤りです。
エa=機密性, b=完全性, c=可用性正解
選択肢エの解説: aを「機密性」、bを「完全性」、cを「可用性」に正しく組み合わせているため適切です。
総合解説
情報セキュリティの3大要素と対策を関連付けます。・機密性(Confidentiality):許可された者だけが情報にアクセスできること。ID・パスワード等による「アクセス制御(a)」が該当します。・完全性(Integrity):情報が正確で改ざんされていないこと。データの送信元証明や改ざんを検証できる「デジタル署名(b)」が該当します。・可用性(Availability):必要時にいつでも安全に情報が利用できること。ハードウェア障害による停止を防ぐ「ディスクの二重化(c)」が該当します。したがって、正解はdです。
セキュリティをまとめて学ぶ
セキュリティ 重点教科書 →
ITパスポート最頻出のセキュリティ分野を攻略。脅威と攻撃手法、暗号技術、リスクマネジメントの覚え方を頻出ポイントに絞って解説します。