JIS Q 27000における「情報セキュリティ」の定義として、最も適切なものはどれか。
- ①情報の機密性、完全性及び可用性を維持すること
- ②情報システムの処理速度を最大限に高めること
- ③全ての情報を暗号化して外部に一切公開しないこと
- ④情報システムの導入コストを最小限に抑えること
答えと解説を見る
JIS Q 27000は情報セキュリティを、情報の機密性・完全性・可用性を維持することと定義しており、さらに真正性・責任追跡性・否認防止・信頼性などの特性の維持を含めることもあるとしている。処理速度やコストの最適化はシステムの性能・経済性に関する事項であり、情報セキュリティそのものの定義とは異なる。
他の選択肢が不適切な理由
「処理速度を最大限に高めること」は性能要件であり、機密性・完全性・可用性のいずれとも直接一致しない。「全ての情報を暗号化して外部に一切公開しないこと」は極端な機密性偏重の発想であり、業務上必要な情報開示や可用性を損なうため定義として不適切である。「導入コストを最小限に抑えること」は予算管理上の目標であり、情報セキュリティの目的そのものではない。