ITパスポート|情報セキュリティマネジメント 問3
情報セキュリティにおける機密性、完全性及び可用性と、①~③のインシデントによって損なわれたものとの組合せとして、適切なものはどれか。
- ①
- DDoS 攻撃によって、Web サイトがダウンした。
- ②
- キーボードの打ち間違いによって、不正確なデータが入力された。
- ③
- PC がマルウェアに感染したことによって、個人情報が漏えいした。
正解:ア
解説
機密性は“許可された人だけが見られること”、完全性は“内容が正しく、欠けたり改ざんされたりしていないこと”、可用性は“必要なときに使えること”です。
- ①
- 可用性。Web サイトが使えなくなりました。DDoS(Distributed Denial of Service)攻撃は、大量の通信を送り付けてサービスを妨害する攻撃です。
- ②
- 完全性。データの内容が正しくなくなりました。
- ③
- 機密性。見てはいけない人に情報が渡りました。
- ア 正解。①は可用性、②は完全性、③は機密性です。
出典:令和4年度 ITパスポート試験 公開問題 問72(読点「,」を「、」に改変)