テクノロジ系 / システム開発技術
セキュリティ
情報資産を機密性・完全性・可用性の観点から脅威から守る、システム品質特性の一つ。
もう少し詳しく
設計におけるセキュリティは、JIS X 25010の品質特性の一つで、許可されない者に情報を見せない(機密性)、内容を勝手に書き換えさせない(完全性)、必要なときに使える(可用性)という3要素(CIA)を満たすことを指します。設計段階から認証・暗号化・アクセス制御などを織り込むことが求められます。
試験での見方
例:個人情報を扱う画面で、ログイン認証(機密性)・改ざん検知(完全性)・冗長構成(可用性)を設計に組み込む。
情報セキュリティの三大要素(機密性・完全性・可用性)の意味と対応が定番。品質特性としてのセキュリティが、設計初期から考慮すべきものである点も問われます。