出典:平成29年度 ITパスポート試験(IP) 春期分 問83
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| 情報セキュリティ | 情報の安全を守ること |
| セキュリティ | (IT関係で出てきた場合は)「情報セキュリティ」の省略表現 |
| 機密性 | 「見せたくない人には見せないよ!」の意味 |
| 完全性 | 「その情報は、おかしくなってないよ!」の意味 |
| 可用性 | 「見せて良い人に見せるよ!」の意味 |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| 情報セキュリティリスク | 情報の安全を損ねる(かもしれない)リスク |
| 脆弱性 | セキュリティ上の欠陥 |
問題
| 問題文 |
|---|
| ISMSにおける情報セキュリティリスクの特定に関する記述において,a,bに入れる字句の適切な組合せはどれか。 ISMSの【a】における情報の機密性,【b】及び可用性の喪失に伴うリスクを特定する。 |
| ピヨ意訳:以下の文章の【a】【b】に入る単語は何? ISMSの【a】における情報の機密性,【b】及び可用性の喪失に伴うリスクを特定する。 |
| 解答選択肢 | |
|---|---|
| ア | 【a】適用範囲外 【b】完全性 |
| ピヨ意訳:- | |
| イ | 【a】適用範囲外 【b】脆弱性 |
| ピヨ意訳:- | |
| ウ | 【a】適用範囲内 【b】完全性 |
| ピヨ意訳:- | |
| エ | 【a】適用範囲内 【b】脆弱性 |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| ウ | 【a】適用範囲内 【b】完全性 |
| ピヨ意訳:- | |
ピヨピヨ解説
情報セキュリティは「情報の安全を守ること」です。
教科書的な説明をしているところでは
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明されます。
それぞれの意味は
機密性:見せたくない人には見せない!
完全性:おかしくなってない!
可用性:見せて良い人に見せる!
です。
問題文には
機密性,【b】及び可用性
と書いてありますね。
「完全性」だけ仲間はずれにする理由がありません。
【b】に入るのは「完全性」です。
【a】に入るのは
1.適用範囲外
2.適用範囲内
のどちらかです。
問題文には
ISMSにおける情報セキュリティリスクの特定
と書いてあります。
「ISMSにおける」なのですから「適用範囲内」でしょう。
【a】に入るのは「適用範囲内」です。
ということで
【a】適用範囲内
【b】完全性
の組み合わせである「ウ:【a】適用範囲内 【b】完全性」が正解です。






