練習問題

練習問題:データセキュリティ

Q1. データセキュリティのCIAトライアドにおいて、「権限のある人のみがデータにアクセスできる」ことを保証する要素はどれか?

A) Confidentiality B) Integrity C) Availability D) Accountability

Q2. 本番データを開発・テスト環境で使用するために、実際の値を偽データに置換する技術はどれか?

A) 暗号化(Encryption) B) データマスキング C) 匿名化 D) トークン化

Q3. 匿名化(Anonymization)と仮名化(Pseudonymization)の最大の違いはどれか?

A) 仮名化はGDPRで禁止されている
B) 匿名化は不可逆で個人特定不可、仮名化は識別子を仮名に変換し元に戻せる
C) 匿名化は技術的な手法で、仮名化は法的な概念である
D) 仮名化は暗号化と同義である

Q4. 役割(Role)に基づいてアクセス権限を管理するアクセス制御モデルはどれか?

A) DAC(Discretionary Access Control)
B) MAC(Mandatory Access Control)
C) RBAC(Role-Based Access Control)
D) ABAC(Attribute-Based Access Control)

Q5. GDPRにおける「削除権(Right to Erasure)」の別名はどれか?

A) Right to Access B) Right to be Forgotten C) Right to Portability D) Right to Rectification

Q6. クレジットカード情報の保護に特化したセキュリティ標準はどれか?

A) GDPR B) HIPAA C) CCPA D) PCI DSS


解答

A1. A) Confidentiality — 機密性。IはIntegrity(整合性)、AはAvailability(可用性)
A2. B) データマスキング — テスト環境向けに本番データを偽データに置換
A3. B) 匿名化は不可逆・仮名化は可逆 — GDPRでは仮名化データも「個人データ」として扱われる
A4. C) RBAC — 最も一般的。役割(manager/analyst等)に権限を割り当て
A5. B) Right to be Forgotten — GDPR Article 17
A6. D) PCI DSS — Payment Card Industry Data Security Standard