×
科目A|セキュリティ
情報セキュリティマネジメント試験や応用情報技術者試験では、情報セキュリティの3要素(機密性・完全性・可用性)の定義と、それらを維持するための具体的な対策や事案を正しく結びつける問題が定番となっています。特に「機密性の向上・確保」に分類される代表的なケースは以下の通りです。
・暗号化技術(共通鍵暗号や公開鍵暗号、SSL/TLSなど)を導入して盗聴を防ぐ。
・ID、パスワード、多要素認証などによる利用者認証を厳格化する。
・アクセス権限を設定し、必要最小限の人間のみが情報にアクセスできるように制限する。
・覗き見防止フィルターの装着や、画面の自動ロック時間を短く設定し、ショルダーハック(ソーシャルエンジニアリング)を防ぐ。
試験では「情報の漏洩」「データの窃取」「不正アクセスによる閲覧」といった事象が起きている状況は機密性が損なわれた状態(機密性の侵害)であり、それを防ぐ対策が「機密性の確保」であると覚えておきましょう。他の2要素(完全性:改ざん防止、可用性:システム停止防止)と明確に区別できるように整理することが得点のポイントです。

関連する用語

機密性と並び情報セキュリティの3要素を構成する「完全性」と「可用性」、データの内容を他人が解読不能にする「暗号化」、なりすましによる不正な情報アクセスを防ぐ「多要素認証」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →