ITパスポート 技術要素 一問一答 第76問〜第80問|セキュリティ

重要度:A 論点:セキュリティ

問76:完全性とは、許可された人だけが情報にアクセスできる状態を保つことである。

解答を見る

× それは機密性。完全性は情報が正確かつ完全であり、改ざんや破壊がされていない状態を保つことで、「情報が正しいまま保たれている」ことを指す。


重要度:C 論点:セキュリティ

問77:真正性とは、利用者や情報が、主張どおりの本人・本物であることを確実にする性質である。

解答を見る

○ なりすましや偽の情報でないことの保証。3要素に加わる付加的な要素の一つ。


重要度:C 論点:セキュリティ

問78:責任追跡性や否認防止は、情報セキュリティの要素には含まれない。

解答を見る

× 3要素(機密性・完全性・可用性)に加え、真正性・責任追跡性・否認防止・信頼性も要素とされる。


重要度:B 論点:セキュリティ

問79:リスクアセスメントは、リスクの特定、分析、評価という手順で行う。

解答を見る

○ 洗い出し(特定)→大きさの見積り(分析)→対応要否の判断(評価)の流れ。


重要度:B 論点:セキュリティ

問80:リスク対応のうち「リスク回避」とは、保険に加入して損失を第三者に肩代わりさせることである。

解答を見る

× それはリスク移転(現行シラバスではリスク共有の一つ)。回避はリスクの原因となる活動自体をやめる・取り除くこと。


コメント

タイトルとURLをコピーしました