過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問20

セキュリティ

JISECに関する問題

日本の IT セキュリティ評価及び認証制度(JISEC)に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エ保護するべき資産,対抗すべき脅威,適用すべき環境が具体化できる IT 製品だけが制度の対象である。

解説

守る資産・脅威・環境を具体化できる IT 製品が JISEC の対象です。

JISEC は、IT 製品のセキュリティ機能が適切に設計・実装されているかを、国際標準の ISO/IEC 15408 に基づいて第三者が評価し、認証する日本の制度です。評価では、製品がどんな資産を、どんな脅威から、どんな環境で守るのかをまとめた文書を基準にして、セキュリティ機能を確かめます。そのため、保護する資産、対抗すべき脅威、想定する運用環境を具体的に定められる製品が対象になります。見分ける軸は、対象を狭く限定していないかです。製品の種類をソフトウェアだけに絞ったり、セキュリティ専用製品だけに限ったり、ガイダンスを評価から外したりする記述は、制度の範囲を狭めています。何をどの脅威から守るかを書ける製品が対象、と押さえると選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)