ITパスポート試験 過去問解説
可用性とは?ITパスポート試験 2011年 (平成23年 秋期) 問80を解説
ITパスポート試験 2011年 (平成23年 秋期) 問80は、可用性に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。
問題文
情報セキュリティにおける"可用性"の説明として,適切なものはどれか。
この問題の出題ポイント
- 可用性の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
- テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
- 関連タグ: 可用性、情報セキュリティ。
選択肢
- アシステムの動作と出力結果が意図したものであること
- イ情報が正確であり,改ざんされたり破壊されたりしていないこと
- ウ認められた利用者が,必要なときに情報にアクセスできること正解
- エ認められていないプロセスに対して,情報を非公開にすること
正解
ウ: 認められた利用者が,必要なときに情報にアクセスできること
解説
情報セキュリティの三大要素はCIA:機密性(Confidentiality)・完全性(Integrity)・可用性(Availability)の頭文字.可用性は認められた利用者が必要なときに情報やシステムにアクセスできる状態が維持されていること.完全性は情報が正確で改ざんされていないこと,機密性は認められた者のみが情報にアクセスできること.それぞれの定義と対策(暗号化・バックアップ・冗長化等)を整理して覚える.近年は真正性・責任追跡性等も加えた7要素として扱われる.
なぜ他の選択肢が違うのか
ア
誤り.システムの動作と出力結果が意図したものであるのは信頼性(reliability)に近い説明.セキュリティ三大要素ではない.
イ
誤り.情報が正確で改ざん・破壊されていないのは完全性(integrity)の説明.可用性とは別の特性.
ウ(正解)
正解.認められた利用者が必要時に情報にアクセスできることが可用性(availability)の定義.
エ
誤り.認められていないものに対して情報を非公開にするのは機密性(confidentiality)の説明.
解き方の整理
可用性の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。
関連用語
関連問題
前後の問題
2011年 (平成23年 秋期) の関連する問題
復習を続ける
間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。