‹

情報セキュリティの要素(機密性・完全性・可用性)

情報セキュリティとは,情報の機密性(Confidentiality)・完全性(Integrity)・可用性(Availability)を保つことです。 頭文字を取って CIA と呼びます。JIS Q 27000 では,これに真正性・責任追跡性・否認防止・信頼性を加えることもあるとしています。 それぞれの定義の文言は JIS Q 27000 シリーズのページにまとめたので,ここではどの対策がどの要素を守るかを整理します。

ひとことで

要素守れている状態守る対策の例
機密性許可された人だけが見られる暗号化,アクセス制御,入退室管理
完全性内容が改ざん・破損されていないハッシュ値や MAC による改ざんの検知,ディジタル署名
可用性必要なときに使える冗長化,バックアップ,DoS 攻撃への対策
真正性相手やデータが,名乗ったとおりの本物である利用者認証,ディジタル署名,サーバ証明書
責任追跡性誰が何をしたかを後からたどれる利用者ごとの ID,アクセスログ
否認防止行ったことを後から否定できないディジタル署名,タイムスタンプ
信頼性意図したとおりに一貫して動くテスト,誤りの少ない設計

攻撃の側から見ると,盗聴は機密性を,改ざんは完全性を,DoS 攻撃は可用性を,なりすましは真正性を損ないます。 問題文に出てくる脅威がどれに当たるかを考えると,対策の選択肢を絞り込めます。

見分けにくいところ

試験での問われ方

当サイトが収録している午前の問題のうち,要素そのものや,それを守る仕組みを問うものを数えると11問です (「機密性の高い情報」のように,説明のついでに出てくるだけの問題は数えていません)。型ごとに数えると次のとおりです。

出題された過去問(11問)

リンク先の年度ページで,問題と解説を読めます。

午前Ⅰ(高度試験 共通)(6問)
  • 令和7年度 秋期 問14JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)における真正性及び…
  • 令和3年度 秋期 問13JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)において定義されて…
  • 令和3年度 春期 問13経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明は…
  • 平成29年度 春期 問14経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”の説明…
  • 平成24年度 春期 問15サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって,機密性を確保できる仕組…
  • 平成23年度 秋期 問13電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。
情報処理安全確保支援士 午前Ⅱ(3問)
  • 令和6年度 春期 問2送信者から受信者にメッセージ認証符号(MAC: Message Authentication C…
  • 令和4年度 秋期 問1送信者から受信者にメッセージ認証符号(MAC: Message Authentication C…
  • 平成30年度 秋期 問6経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 2.0)”の説明…
ITサービスマネージャ 午前Ⅱ(2問)
  • 平成27年度 秋期 問20システムの信頼性評価項目である RASIS のうち,Integrity(完全性)を高める方法を説…
  • 平成27年度 秋期 問23JIS Q 27000 において,“エンティティは,それが主張するとおりのものであるという特性”…

関連する用語

JIS Q 27000 シリーズ(情報セキュリティマネジメント) 共通鍵暗号と公開鍵暗号 ディジタル署名(デジタル署名) ハッシュ関数 稼働率(MTBF・MTTR)