試験対策としては、具体的な対策やセキュリティトラブルが、3要素(機密性・完全性・可用性)のどれに関連しているかを正しく分類・判別できることが求められます。よく出題される代表的な対応関係は以下の通りです。
・機密性の向上:データの暗号化、アクセス権限の設定、多要素認証の導入など。
・完全性の向上:デジタル署名(電子署名)による改ざん検知、ハッシュ値によるデータ整合性の確認、入力データのバリデーションなど。
・可用性の向上:サーバーの冗長化(二重化)、バックアップデータの定期的な取得と保管、UPS(無停電電源装置)の設置、回線の二重化など。
また、それぞれの要素が損なわれた状態(脅威)との関係性も重要です。情報漏洩は「機密性」の侵害であり、Webサイトの書き換えやデータの改ざんは「完全性」の侵害、DoS攻撃(サービス不能攻撃)やランサムウェアによるシステムロック、停電によるサーバーダウンなどは「可用性」の侵害に該当します。これらを具体的な事例と結びつけて整理しておきましょう。
関連する用語
情報セキュリティの3要素に関連する重要な用語としては、データの真正性を証明する「真正性」、誰が操作したかを後から追跡可能にする「責任追跡性」、行った取引や送信したデータを後から無かったことにさせないための「否認防止」があります。これらは3要素を補完する追加の要素(4要素)として位置づけられており、あわせて理解しておくことで、より高度なセキュリティ設計やトラブルへの対応力を養うことができます。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →