情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ21: マスタファイル管理に関するシステム監査項目のうち,可用性に該当するものはどれか。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ
Q 2121 / 30
マスタファイル管理に関するシステム監査項目のうち,に該当するものはどれか。

解説

情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ 問21「マスタファイル管理に関するシステム監査項目のうち,可用性に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「可用性」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. マスタファイルが置かれているサーバを二重化し,耐障害性の向上を図っていること

問題の解説

情報セキュリティのCIAのうち可用性は、必要なときにシステムやデータを使える状態を保つこと。サーバの二重化による耐障害性向上は、障害時もサービスを継続でき可用性に直結する。よってアが正解。ウは機密性(アクセス制御)、エは完全性(入力チェック)、イは可用性ではなく機能要件。監査項目を3要素のどれに対応づけるかを判断する力が問われている。

選択肢ごとの解説

  • サーバ二重化で耐障害性を高め障害時も利用継続できる点は可用性に該当し、正しい。
  • 複数件の検索・加工機能は業務上の機能要件であり、CIAの可用性そのものではない。
  • メンテナンスを特権者だけに限定するのはアクセス制御で、機密性に該当し可用性ではない。
  • 入力チェック機能はデータの正確さを保つ完全性の施策であり、可用性ではない。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ の過去問一覧に戻る・問21

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード