ITパスポート|情報セキュリティマネジメント 問11
情報セキュリティにおける機密性、完全性及び可用性に関する記述のうち、完全性が確保されなかった例だけを全て挙げたものはどれか。
- a
- オペレーターが誤ったデータを入力し、顧客名簿に矛盾が生じた。
- b
- ショッピングサイトがシステム障害で一時的に利用できなかった。
- c
- データベースで管理していた顧客の個人情報が漏えいした。
正解:ア
解説
機密性は“許可された人だけが見られること”、完全性は“内容が正しく、欠けたり改ざんされたりしていないこと”、可用性は“必要なときに使えること”です。
- a
- 完全性が確保されなかった例です。データの内容が正しくなくなっています。
- b
- 可用性が確保されなかった例です。必要なときに使えませんでした。
- c
- 機密性が確保されなかった例です。見てはいけない人に情報が渡りました。
- ア 正解。完全性が確保されなかった例は a だけです。
出典:令和5年度 ITパスポート試験 公開問題 問95(読点「,」を「、」に改変)