情報セキュリティに関する用語である可用性,完全性,機密性及び脆弱性のうち,ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
- ア可用性,完全性
- イ可用性,完全性,機密性
- ウ完全性,機密性
- エ完全性,機密性,脆弱性
正解と解説を見る
正解
イ 可用性,完全性,機密性
ISMS(情報セキュリティマネジメントシステム)では、情報資産に対して維持すべき特性として、可用性(必要なときにアクセスできること)、完全性(改ざん・破壊されていないこと)、機密性(許可された者だけがアクセスできること)の3つを情報セキュリティの三大要素として定義しているため、正解は選択肢2です。脆弱性はこれらの特性を脅かす弱点であり、維持管理すべき「特性」そのものではないため、脆弱性を含む選択肢4は誤りです。同様に、機密性を欠く選択肢1や可用性を欠く選択肢3も、三大要素を全て挙げていないため誤りです。