過去問解きまくり研究所 ホーム

平成27年度 春期 午前Ⅱ 問21

情報セキュリティ管理

PCI DSSに関する問題

PCIデータセキュリティ基準(PCI DSS Version 3.0)のセキュリティ要件から見て,適切なものはどれか。

答えと解説を見る

✓ これが正解ウ伝送中及び保存中のパスワードは,暗号化して解読不能にする。

解説

パスワードは、伝送中も保存中も暗号化して読めない状態にします。

PCI DSSは、クレジットカードの会員データを扱う事業者が守るべきセキュリティ基準で、ネットワークの防御、データの保護、アクセス制御、監視と記録などの要件を定めています。見分ける軸は、記述が要件の水準を満たしているか、それより緩めているかです。パスワードについては、利用者の認証を守るために、伝送中も保存中も強力な暗号化で読み取れないようにすることが求められます。パスワードが平文のまま流れたり保存されたりすると、盗み見や漏えいによって他人になりすまされるおそれがあるからです。カード情報を守るための基準なので、守りを緩める方向の記述は当てはまらないと考えると見分けやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 システム監査技術者試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)