2019年 秋期 応用情報技術者 午前 問40

JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)では、情報セキュリティは三つの特性を維持することとされている。
それらのうちの二つは機密性と完全性である。
残りの一つはどれか。

 ア  可用性  イ  効率性  ウ  保守性  エ  有効性


答え ア


解説
情報セキュリティでの目的は情報(データ)の機密性、完全性、可用性を維持することです。

  • 機密性
    許可された人、プロセスのみが情報にアクセスできるようにすることです。
  • 完全性
    情報の正確さを保証することです。
  • 可用性
    情報が必要なときにアクセスできるようにすることです。


キーワード
・JIS Q 27000

キーワードの解説
  • JIS Q 27000(情報セキュリティマネジメントシステム 用語)
    ISMS(Information Security Management System、情報セキュリティマネジメントシステム)ファミリー規格の概要で各規格において使用される用語等について規定した規格になります。
    JIS Q 27000規格群には、
    • JIS Q 27001 情報セキュリティマネジメントシステム 要求事項
    • JIS Q 27002 情報セキュリティ管理策の実践のための規範
    • JIS Q 27006 情報セキュリティマネジメントシステムの審査及び認証を行う機関に対する要求事項
    • JIS Q 27014 情報セキュリティガバナンス
    があります。

もっと、「JIS Q 27000」について調べてみよう。

戻る 一覧へ 次へ