投稿

ラベル(情報セキュリティの定義)が付いた投稿を表示しています

情報セキュリティの定義に関するネットワークスペシャリスト試験

  了解しました ✅ ここでは 「情報セキュリティの定義」 をテーマに、ネットワークスペシャリスト試験対策を意識した 10問セット を作成しました。 「JIS Q 27000(ISO/IEC 27000)」などの国際標準に基づく 機密性・完全性・可用性(CIA) を中心に出題しています。 --- 情報セキュリティの定義に関する問題(10問) --- ■ 問題1 情報セキュリティの三要素に含まれるものはどれか。 A. 信頼性・耐障害性・拡張性 B. 機密性・完全性・可用性 C. 認証性・柔軟性・効率性 D. コスト性・簡便性・利便性 正解:B 解説:情報セキュリティの三要素は「機密性・完全性・可用性 (CIA)」である。 --- ■ 問題2 「機密性」とはどのような性質か。 A. 必要なときに情報を利用できる性質 B. 情報が正確かつ完全である性質 C. 許可された者だけが情報にアクセスできる性質 D. 改ざんを検出できる性質 正解:C 解説:機密性は「許可された者のみが情報にアクセスできること」を意味する。 --- ■ 問題3 「完全性」の定義として正しいものはどれか。 A. 情報が必要時に利用可能であること B. 情報が正確かつ完全に保たれていること C. 不正なアクセスを防ぐこと D. 通信経路が暗号化されていること 正解:B 解説:完全性は「情報が正確で完全であり、不正に改ざんされていない状態」を指す。 --- ■ 問題4 「可用性」の定義として正しいものはどれか。 A. 情報が改ざんされない状態を保持すること B. 情報が暗号化されていること C. 許可された利用者が必要なときに情報を利用できること D. 利用者が匿名でアクセスできること 正解:C 解説:可用性は「必要なときに正しく情報を利用できる状態」を意味する。 --- ■ 問題5 JIS Q 27000 における「情報セキュリティ」の定義はどれか。 A. 情報資産の漏えいを完全に防ぐこと B. 機密性・完全性・可用性を維持すること C. 利用者認証を厳格にすること D. サイバー攻撃を防止すること 正解:B 解説:JIS Q 27000 では「情報セキュリティ」を「機密性・完全性・可用性の保持」と定義している。 --- ■ 問題6 情報セキュリティの定義における「CIA」とは何を指すか。 A....