応用情報技術者
セキュリティ
情報セキュリティの3要素(CIA)に含まれないものはどれか。
1.
信頼性
✓ 正解
2.
機密性
3.
完全性
4.
可用性
📝 解説
情報セキュリティの基本となるCIAの3要素をしっかり整理しましょう!C=機密性(Confidentiality)は「許可された人だけが情報にアクセスできる」性質です。金庫に重要書類を保管し鍵を持つ人しか開けられないイメージです。I=完全性(Integrity)は「情報が改ざんされず正確・完全である」性質です。データが途中で書き換えられていないことの保証です。A=可用性(Availability)は「必要なときに情報やシステムにアクセスできる」性質です。電力会社が24時間365日電気を供給できる状態を維持するようなイメージです。「信頼性(Reliability)」はシステムが故障なく安定して動作し続けるという概念で、情報セキュリティのCIAの3要素には含まれません。JIS Q 27001(ISO/IEC 27001)でもCIAの3要素として定義されており、真正性・責任追跡性・否認防止・信頼性を加えた7要素版もありますが、基本試験では「CIA=機密性・完全性・可用性の3つ」です。「信頼性はCIAに含まれない」という引っかけ問題に注意しましょう!',["信頼性"