ITパスポート 令和8年度公開問題科目A問77

科目A問77

ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室をより確実に防止する対策とした。これは,サーバ室における情報セキュリティ要素のうち,どれを高める対策に該当するか。
可用性
完全性
機密性
否認防止
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

  • ウ

解説

暗証番号に加えて虹彩認証を導入することで、サーバ室の入退室管理において無許可の者の侵入を一層確実に排除できます。これは、正当な権限を持つ人だけが施設や情報資産にアクセスできる状態を強化する施策なので、情報セキュリティの機密性を高める対策に当たります。したがって正解は「ウ」です。
ア.可用性
可用性(Availability)は、必要なときにシステムやサービスを利用できる特性を指します。入室時の本人確認を厳格化する施策は、可用性の向上を目的としたものではありません。
イ.完全性
完全性(Integrity)は、情報が壊されず改ざんもされていない性質を示します。入室認証の強化は、情報の改ざん防止そのものを直接扱うものではありません。
ウ.機密性
機密性(Confidentiality)は、許可された正規の利用者だけが情報や資産にアクセスできる特性です。暗証番号に加えて虹彩認証で本人確認を行うことにより、不正な入室を防ぎアクセス制御を強化できるため、この要素を高める対策です。
エ.否認防止
否認防止(Non-repudiation)は、利用者の行為や発生事象を後から否定できないよう証明できる性質です。入室時の認証強化は、否認防止の確立を目的としたものではありません。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする