過去問解きまくり研究所 ホーム

セキュリティ|令和3年度 ITパスポート試験 問61

クレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準はどれか。

解説

PCI DSSは、クレジットカード情報を守るための基準です。

PCI DSSは、クレジットカードの会員データを安全に取り扱うために定められたセキュリティの基準です。カードの番号や有効期限といった情報を扱う事業者に対して、通信の暗号化、アクセスの制限、記録の保存、脆弱性の管理など、守るべき事項を具体的に並べています。カード会社が共同で作った基準なので、加盟店や決済を代行する会社が、どこまで対策すればよいかの目安になります。残る三つは、いずれも近くで通信する規格や、機器をつなぐ規格の名前で、情報を守るための基準ではありません。名前が似ていても、規格なのか基準なのかで分かれる点に注意が要ります。対象になるのは加盟店だけではなく、カード情報を保存したり送ったりするすべての関係先です。よって当てはまるのはPCI DSSということになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問61

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)