ITパスポート 技術要素 一問一答 第1問〜第5問|セキュリティ

重要度:A 論点:セキュリティ

問1:情報セキュリティの3要素とは、機密性・完全性・可用性のことである。

解答を見る

○ 機密性・完全性・可用性(CIA)が情報セキュリティの3要素。


重要度:B 論点:セキュリティ

問2:機密性とは、情報が正確かつ完全で、改ざんされていないことを保証する性質である。

解答を見る

× それは完全性の説明。機密性は「許可された者だけが情報にアクセスできる」こと。


重要度:B 論点:セキュリティ

問3:可用性とは、許可された利用者が必要なときに情報やシステムを使える性質である。

解答を見る

○ 可用性は「使いたいときに使える」性質。障害や攻撃で使えないと可用性が損なわれる。


重要度:C 論点:セキュリティ

問4:リスクは、脅威さえあれば脆弱性が無くても顕在化する。

解答を見る

× 脅威が脆弱性を突くことで、情報資産に被害が生じる。脆弱性が無ければ被害には至りにくい。なおリスクの大きさの評価では、情報資産の価値や被害の影響度もあわせて考慮する。


重要度:B 論点:セキュリティ

問5:ソーシャルエンジニアリングとは、高度な技術を使ってシステムに侵入する攻撃の総称である。

解答を見る

× 技術ではなく、人の心理や不注意の隙を突いて情報を得る手口の総称。


コメント

タイトルとURLをコピーしました