過去問解きまくり研究所 ホーム

令和元年度 秋期 午前 問27

インシデント管理・組織/機関・基準・セキュリティ評価

クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれか。

答えと解説を見る

✓ これが正解イPCI DSS

解説

カード会員データを守るための業界基準がPCI DSSです。

PCI DSSは、クレジットカードの会員データを扱う事業者向けに、カード業界が定めたセキュリティ基準です。名前だけの心構えではなく、通信の暗号化やアクセス権の管理といった技術面の要件と、運用や点検の手順といった運用面の要件の両方を具体的に定めている点が特徴です。設問が問うているのは、カード会員データのセキュリティ強化を目的として制定され、技術面と運用面の要件を定めたものなので、これにあたります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問27

同じ内容が出た回

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)