情報セキュリティにおける「完全性(Integrity)」の説明として、最も適切なものはどれか。
- ①情報が正確であり、改ざんや破壊をされていない状態を維持すること
- ②認可された者だけが情報にアクセスできる状態を確保すること
- ③必要なときに情報に中断なくアクセスできる状態を確保すること
- ④情報の作成者や送信者が本人であることを証明できる状態を確保すること
答えと解説を見る
情報セキュリティの3要素の一つである完全性とは、情報が正確であり、権限のない者による改ざんや破壊、消去が行われていない状態を維持することをいう。データベースの内容が不正に書き換えられたり、通信中に内容が改ざんされたりすることを防ぐ管理策が完全性の確保にあたる。
他の選択肢が不適切な理由
「認可された者だけが情報にアクセスできる状態を確保すること」は機密性の説明である。「必要なときに情報に中断なくアクセスできる状態を確保すること」は可用性の説明である。「情報の作成者や送信者が本人であることを証明できる状態を確保すること」は真正性の説明であり、完全性とは異なる概念である。