2026年版・1-1

情報セキュリティの目的とCIA(機密性・完全性・可用性)の一問一答

情報セキュリティマネジメント試験「情報セキュリティ総論・脅威と脆弱性」から、情報セキュリティの目的とCIA(機密性・完全性・可用性)に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全480問) 情報セキュリティ総論・脅威と脆弱性の要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問11-1

JIS Q 27000における「情報セキュリティ」の定義として、最も適切なものはどれか。

  • ①情報の機密性、完全性及び可用性を維持すること
  • ②情報システムの処理速度を最大限に高めること
  • ③全ての情報を暗号化して外部に一切公開しないこと
  • ④情報システムの導入コストを最小限に抑えること
答えと解説を見る
正解 ①情報の機密性、完全性及び可用性を維持すること
解説
JIS Q 27000は情報セキュリティを、情報の機密性・完全性・可用性を維持することと定義しており、さらに真正性・責任追跡性・否認防止・信頼性などの特性の維持を含めることもあるとしている。処理速度やコストの最適化はシステムの性能・経済性に関する事項であり、情報セキュリティそのものの定義とは異なる。

他の選択肢が不適切な理由
「処理速度を最大限に高めること」は性能要件であり、機密性・完全性・可用性のいずれとも直接一致しない。「全ての情報を暗号化して外部に一切公開しないこと」は極端な機密性偏重の発想であり、業務上必要な情報開示や可用性を損なうため定義として不適切である。「導入コストを最小限に抑えること」は予算管理上の目標であり、情報セキュリティの目的そのものではない。
問21-1

情報セキュリティの3要素のうち「機密性」の説明として、最も適切なものはどれか。

  • ①情報及び処理方法の正確さ及び完全さを維持し保護するという特性
  • ②権限のない個人や組織に対し情報を使用不可又は非公開にする特性
  • ③認可されたエンティティが要求時にアクセス及び使用できる特性
  • ④利用者による操作の履歴を、後から一意に追跡できるようにする特性
答えと解説を見る
正解 ②権限のない個人や組織に対し情報を使用不可又は非公開にする特性
解説
機密性(Confidentiality)とは、権限のない個人・エンティティ・プロセスに対して情報を使用不可又は非公開にする特性であり、アクセス制御や暗号化によって実現される。権限のない者による情報の閲覧・取得を防ぐことが目的である。

他の選択肢が不適切な理由
「情報及び処理方法の正確さ及び完全さを維持し保護するという特性」は完全性の説明である。「認可されたエンティティが要求時にアクセス及び使用できる特性」は可用性の説明である。「利用者による操作の履歴を、後から一意に追跡できるようにする特性」は責任追跡性に関する説明であり、機密性とは異なる特性を指している。
問31-1

情報セキュリティの3要素のうち「完全性」が損なわれた事例として、最も適切なものはどれか。

  • ①サーバへの大量アクセスによってWebサイトが閲覧できなくなった
  • ②従業員の不注意で顧客名簿が入った書類が社外に持ち出され紛失した
  • ③攻撃者がWebサイトに侵入し、製品価格のデータを不正に書き換えた
  • ④台風による大規模な停電の影響でデータセンターのサーバが完全に停止した
答えと解説を見る
正解 ③攻撃者がWebサイトに侵入し、製品価格のデータを不正に書き換えた
解説
完全性(Integrity)とは、正確さ及び完全さの特性であり、情報が正当な手順によらずに改ざん・破壊されていない状態を指す。攻撃者による価格データの不正な書き換えは、情報の正確さが損なわれた典型的な完全性侵害の事例である。

他の選択肢が不適切な理由
「大量アクセスによって閲覧できなくなった」及び「台風による停電でサーバが停止した」は、いずれも必要なときに情報にアクセスできなくなった事例であり、可用性が損なわれた例である。「顧客名簿の紛失による情報漏えい」は、権限のない者に情報が渡る又はその危険が生じた事例であり、機密性が損なわれた例である。
問41-1

情報セキュリティの3要素のうち「可用性」が損なわれた事例として、最も適切なものはどれか。

  • ①内部の不正な操作によって在庫管理システムの数量データが書き換えられた
  • ②退職した従業員が、在職中に得た顧客情報を私的に第三者へ漏らした
  • ③改ざんされた不正なソフトウェアが正規のものと偽って配布された
  • ④DDoS攻撃でECサイトが、利用者のアクセスに応答できなくなった
答えと解説を見る
正解 ④DDoS攻撃でECサイトが、利用者のアクセスに応答できなくなった
解説
可用性(Availability)とは、認可されたエンティティが要求したときにアクセス及び使用が可能である特性である。DDoS攻撃によって正規の利用者がサービスを利用できなくなることは、可用性が損なわれた典型例である。

他の選択肢が不適切な理由
「在庫管理システムの数量データが不正に書き換えられた」ことは、データの正確さが損なわれた完全性侵害の例である。「顧客情報を私的に第三者へ漏らした」ことは、権限のない者へ情報が渡った機密性侵害の例である。「改ざんされた不正なソフトウェアが正規のものと偽って配布された」ことは、発信元の正当性が偽装された事例であり、真正性が損なわれた例に当たる。
問51-1

JIS Q 27000が定める、情報セキュリティに関連する特性のうち「ある主体の行動を、その主体に一意に追跡できることを確実にする特性」を指す用語はどれか。

  • ①責任追跡性
  • ②真正性
  • ③否認防止
  • ④信頼性
答えと解説を見る
正解 ①責任追跡性
解説
責任追跡性(Accountability)とは、あるエンティティの動作が、その動作を行った本人まで一意に追跡できることを確実にする特性であり、アクセスログや操作ログの記録・保存によって実現される。不正やインシデントが発生した際の原因究明に不可欠な特性である。

他の選択肢が不適切な理由
「真正性」は、ある主体又は資源が、主張どおりのものであることを確実にする特性であり、なりすましの防止に関わる。「否認防止」は、ある事象や行為が発生したことを、後になって当事者が否定できないようにする特性である。「信頼性」は、意図する行動と結果とが一貫している特性であり、システムが期待どおりに動作し続けることを指す。いずれも責任追跡性とは異なる特性である。
問61-1

電子契約サービスにおいて、契約締結者が後になって「自分は契約に合意していない」と主張することを防ぐために特に重視される情報セキュリティの特性はどれか。

  • ①可用性
  • ②否認防止
  • ③機密性
  • ④信頼性
答えと解説を見る
正解 ②否認防止
解説
否認防止(Non-repudiation)とは、ある事象又は行為が発生したこと、及びそれを引き起こしたエンティティを証明できるようにする特性である。電子署名やタイムスタンプは、契約締結者が後から合意の事実を否認できないようにするための代表的な手段であり、電子契約サービスにおいて特に重視される。

他の選択肢が不適切な理由
「可用性」は必要なときにサービスを利用できることに関する特性であり、契約締結の事実の証明とは直接関係しない。「機密性」は契約内容を第三者に見せないことに関する特性であるが、後から合意を否認されない仕組みとは目的が異なる。「信頼性」は意図した動作と結果が一貫していることを指す特性であり、否認の防止を直接目的とするものではない。
問71-1

情報システムの「信頼性(Reliability)」の説明として、最も適切なものはどれか。

  • ①認可された者だけが情報にアクセスできるという特性
  • ②情報が改ざんされておらず正確であるという特性
  • ③意図する行動と結果とが一貫しているという特性
  • ④サービスが停止せず稼働し続けるという特性
答えと解説を見る
正解 ③意図する行動と結果とが一貫しているという特性
解説
信頼性(Reliability)とは、意図する行動と結果とが一貫しているという特性であり、システムが仕様どおりに一貫して動作し、想定外の不具合や誤動作を起こさないことを指す。

他の選択肢が不適切な理由
「認可された者だけが情報にアクセスできるという特性」は機密性の説明である。「情報が改ざんされておらず正確であるという特性」は完全性の説明である。「サービスが停止せず稼働し続けるという特性」は可用性の説明であり、いずれも信頼性とは異なる特性を表している。
問81-1

企業の情報セキュリティ対策として、可用性の確保を優先するあまり機密性が損なわれるおそれがある例として、最も適切なものはどれか。

  • ①重要な紙の書類は必ず鍵付きの保管庫に施錠して保管する
  • ②重要なファイルへのアクセスには必ず多要素認証を導入する
  • ③外部からの不正アクセスを検知するため通信ログを監視する
  • ④業務継続のため、退職者のアカウントを有効なまま放置する
答えと解説を見る
正解 ④業務継続のため、退職者のアカウントを有効なまま放置する
解説
可用性の確保、すなわち「誰でもいつでも利用できる状態」を優先しすぎると、本来アクセス権限を持たない者にまで情報へのアクセスを許してしまい、機密性が損なわれる場合がある。退職者のアカウントを削除せず有効なまま放置することは、業務継続を優先した結果、権限のない者(退職者やアカウントを不正利用する第三者)による情報アクセスを許してしまう典型的な例である。

他の選択肢が不適切な理由
「重要書類を施錠して保管する」ことは機密性を高める対策であり、可用性を優先した結果とは逆の方向の対策である。「多要素認証の導入」も機密性を高めるための対策である。「通信ログの監視」は不正アクセスの早期発見のための対策であり、いずれも機密性を損なう例には該当しない。
問91-1

情報セキュリティマネジメントにおいて、機密性・完全性・可用性の3要素の間には、一方を高めると他方が犠牲になりやすいというトレードオフの関係が生じることがある。この説明として、最も適切なものはどれか。

  • ①重要ファイルへの認証手続を増やすと業務効率が下がり可用性が低下する
  • ②サーバのハードディスクを二重化すると、機密性が自動的に低下する
  • ③組織が定期的にデータのバックアップを取得すると、常に完全性が損なわれる
  • ④業務システムのアクセスログを取得すればするほど、可用性が向上する
答えと解説を見る
正解 ①重要ファイルへの認証手続を増やすと業務効率が下がり可用性が低下する
解説
機密性を高めるためにアクセス制御や認証手続を強化すると、正規の利用者にとっても手続が煩雑になり、必要なときに迅速に情報へアクセスできなくなる、すなわち可用性が低下する場合がある。このように3要素は互いにトレードオフの関係になり得るため、業務内容やリスクの大きさに応じたバランスの取れた対策が求められる。

他の選択肢が不適切な理由
「ハードディスクの二重化」は可用性を高める対策であり、機密性の低下と直接結びつくものではない。「バックアップの取得」はデータ消失時に元の状態へ復旧するための可用性・完全性を支える対策であり、常に完全性を損なうという説明は誤りである。「アクセスログの取得」は責任追跡性を高める対策であり、それ自体が可用性を向上させるという説明も適切ではない。
問101-1

ある企業のサーバ室に不審者が侵入し、稼働中のサーバの電源ケーブルを引き抜いて業務システムを停止させた。この事例で直接的に損なわれた情報セキュリティの特性として、最も適切なものはどれか。

  • ①機密性
  • ②可用性
  • ③真正性
  • ④否認防止
答えと解説を見る
正解 ②可用性
解説
サーバの電源が物理的に切断され、業務システムが利用できなくなったことは、認可された利用者が必要なときにシステムを使用できなくなった事態であり、可用性が直接的に損なわれた事例である。物理的な破壊や妨害行為は可用性に対する脅威の代表例の一つである。

他の選択肢が不適切な理由
この事例では情報そのものが盗み見られたり漏えいしたりした事実はないため、機密性が直接損なわれたとはいえない。データが偽装されたり発信元が詐称されたりしたわけでもないため真正性の問題ではなく、行為の否認に関する話でもないため否認防止の問題でもない。

情報セキュリティマネジメント試験の対策問題(全480問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。