出典:平成29年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問11
予備知識
| 用語 | 意味 |
|---|
| 情報セキュリティ | 情報の安全を守ること |
| 情報セキュリティマネジメントシステム | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| 否認防止 | 本当はやったのに「やってないよ!」と言い張れないようにするために、証拠を残したり、記録を取ったり、あれやこれやと手を打っておくこと |
問題
| 問題文 |
|---|
| JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する記述のうち,否認防止の特性に関する記述はどれか。 |
| ピヨ意訳:「JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)」に関する問題だよ。「否認防止」の特性に関する説明は、どれ? |
| 解答選択肢 |
|---|
| ア | ある利用者があるシステムを利用したという事実が証明可能である。 |
| ピヨ意訳:利用した事実が証明可能だよ! |
| イ | 認可された利用者が要求したときにアクセスが可能である。 |
| ピヨ意訳:許可された人がアクセスしたいときにアクセスできるよ! |
| ウ | 認可された利用者に対してだけ,情報を使用させる又は開示する。 |
| ピヨ意訳:許可された人にだけ見せてあげるよ! |
| エ | 利用者の行動と意図した結果とが一貫性をもつ。 |
| ピヨ意訳:やったことと結果が一貫性を持つよ! |

正解
| 正解 |
|---|
| ア | ある利用者があるシステムを利用したという事実が証明可能である。 |
| ピヨ意訳:利用した事実が証明可能だよ! |