午前問24
JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)における真正性及び信頼性に対する定義a〜dの組みのうち、適切なものはどれか。
〔定義〕
a.意図する行動と結果とが一貫しているという特性
b.エンティティは、それが主張するとおりのものであるという特性
c.認可されたエンティティが要求したときに、アクセス及び使用が可能であるという特性
d.認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しないという特性
〔定義〕
a.意図する行動と結果とが一貫しているという特性
b.エンティティは、それが主張するとおりのものであるという特性
c.認可されたエンティティが要求したときに、アクセス及び使用が可能であるという特性
d.認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しないという特性

『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- イ
解説
JIS Q27000:2014(情報セキュリティマネジメントシステム−用語)において、真正性及び信頼性は以下のように定められています。
真正性(Authenticity)は、エンティティは、それが主張するとおりのものであるという特性
信頼性(Reliability)は、意図する行動と結果とが一貫しているという特性
a.信頼性(Reliability)の定義です。
b.真正性(Authenticity)の定義です。
c.可用性(Availability)の定義です。
d.機密性(Confidentiality)の定義です。
真正性(Authenticity)は、エンティティは、それが主張するとおりのものであるという特性
信頼性(Reliability)は、意図する行動と結果とが一貫しているという特性
a.信頼性(Reliability)の定義です。
b.真正性(Authenticity)の定義です。
c.可用性(Availability)の定義です。
d.機密性(Confidentiality)の定義です。