技術士第一次試験 専門科目情報工学部門 H29
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 26 / 35
出典: 平成29年度技術士第一次試験問題[専門科目情報工学部門] III-26JIS Q 27001:2014(ISO/IEC 27001:2013)(情報技術―セキュリティ技術―情報セキュリティマネジメントシステム―要求事項)対応の情報セキュリティマネジメントシステム(ISMS)認証基準に関する次の記述のうち、最も不適切なものはどれか。
①完全性とは、認可されたエンティティが要求したときに、情報のアクセス及び使用が可能である特性である。
②機密性とは、認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性である。
③信頼性とは、意図する行動と結果とが一貫しているという特性である。
④否認防止とは、主張された事象又は処置の発生、及びそれを引き起こしたエンティティを証明する能力である。
⑤リスクの受容とは、リスクを受容する意思決定であり、そこには受容可能なリスクを組織として保有するという組織の意思がある。
