過去問解きまくり研究所 ホーム

セキュリティ|令和4年度 ITパスポート試験 問55

情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。

解説

PCI DSSは、カード情報を扱う事業者向けの基準です。

PCI DSSは、クレジットカードの情報を取り扱う事業者が守るべきことをまとめたセキュリティの基準です。カード番号や有効期限といった情報は、漏れれば直ちに金銭の被害につながるため、国際的なカードブランドが集まって共通の物差しを作り、加盟店や決済を代行する会社に守らせています。中身は、保存するときの暗号化、通信の保護、権限の絞り込み、記録の保管、定期的な点検といった具体的な要件の並びです。ほかの三つは、機器に内蔵される半導体チップ、事故に対応する組織であるCSIRT、そして通信を監視して不正を見つけるIDSの説明で、いずれも基準の名前ではありません。基準に沿えているかどうかは、外部の審査や自己点検で定期的に確かめます。よって適切なのはカード情報を扱う事業者に求められる基準です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和4年度 ITパスポート試験 問55

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)