過去問解きまくり研究所 ホーム

平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6

セキュリティ技術評価

ISO/IEC 15408の問題

ISO/IEC 15408 を評価基準とする“IT セキュリティ評価及び認証制度”の説明として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウ情報技術に関連した製品のセキュリティ機能の適切性,確実性を第三者機関が評価し,その結果を公的に認証する制度

解説

IT製品のセキュリティ機能を第三者機関が評価し公的に認証する制度です。

ISO/IEC 15408 は、IT 製品やシステムのセキュリティ機能を評価するための国際規格で、コモンクライテリアとも呼ばれます。日本ではこの規格を基準にして、IT セキュリティ評価及び認証制度が運用されています。この制度では、製品のセキュリティ機能が適切に作られ、確実に働くかを第三者の評価機関が調べ、その結果を公的な認証機関が認証します。見分けるときは、評価の対象が何かに注目します。製品の機能か、暗号の部品か、通信の認証の仕組みか、組織の管理体制かによって、制度や規格が変わります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)