重要度:A 論点:セキュリティ
問76:完全性とは、許可された人だけが情報にアクセスできる状態を保つことである。
解答を見る
× それは機密性。完全性は情報が正確かつ完全であり、改ざんや破壊がされていない状態を保つことで、「情報が正しいまま保たれている」ことを指す。
重要度:C 論点:セキュリティ
問77:真正性とは、利用者や情報が、主張どおりの本人・本物であることを確実にする性質である。
解答を見る
○ なりすましや偽の情報でないことの保証。3要素に加わる付加的な要素の一つ。
重要度:C 論点:セキュリティ
問78:責任追跡性や否認防止は、情報セキュリティの要素には含まれない。
解答を見る
× 3要素(機密性・完全性・可用性)に加え、真正性・責任追跡性・否認防止・信頼性も要素とされる。
重要度:B 論点:セキュリティ
問79:リスクアセスメントは、リスクの特定、分析、評価という手順で行う。
解答を見る
○ 洗い出し(特定)→大きさの見積り(分析)→対応要否の判断(評価)の流れ。
重要度:B 論点:セキュリティ
問80:リスク対応のうち「リスク回避」とは、保険に加入して損失を第三者に肩代わりさせることである。
解答を見る
× それはリスク移転(現行シラバスではリスク共有の一つ)。回避はリスクの原因となる活動自体をやめる・取り除くこと。

コメント