平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
情報セキュリティ管理
CRYPTRECの主な活動内容
CRYPTREC の主な活動内容はどれか。
- ア暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
- イ情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ対策の推進に係る企画などを行う。
- ウ組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
- エ認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
答えと解説を見る
✓ これが正解ア暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
解説
暗号技術の安全性や実装性、利用実績を評価・検討する活動です。
CRYPTREC は、電子政府で使う暗号技術を評価する日本の取組みです。暗号の方式ごとに、安全性が保たれているか、実装しやすいか、実際にどれだけ使われているかを調べ、その結果をもとに推奨する暗号の一覧を作成し、更新しています。暗号は時間がたつと、コンピュータの性能向上や新しい解読手法によって弱くなることがあります。そのため評価は一度で終わらず、継続して見直されます。見分けの軸は、評価する対象が暗号技術そのものかどうかです。
ほかの選択肢はなぜ違うのか
- イ情報セキュリティ政策に係る基本戦略の立案…:情報セキュリティ政策の基本戦略を立てたり、官民の対策を横断的に進める企画をしたりするのは、政府全体の方針を担う組織の役割です。暗号の方式そのものを調べて評価する活動とは、扱う範囲が違います。
- ウ組織の情報セキュリティマネジメントシステ…:組織の情報セキュリティマネジメントシステムを評価し認証するのは、管理の仕組みの適合性を審査する制度の話です。評価の対象は組織の運営のしかたで、暗号技術の安全性ではありません。
- エ認証機関から貸与された暗号モジュール試験…:暗号モジュールの評価試験は、暗号を組み込んだ製品を試験し認証する制度のもとで、試験機関が行う業務です。暗号という語は共通していますが、暗号の方式を選び推奨する活動とは別のものです。
この問題の用語
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
- 企画何のために作るのかを決め、進める形をまとめる最初の段階です。ここで業務の進め方そのものを見直すと、大きな改善につながります。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問1:CRYPTREC暗号リストの問題(CRYPTREC)
- 令和7年度 春期 午前Ⅱ 問10(情報セキュリティマネジメントシステム)
- 令和5年度 春期 午前Ⅱ 問1:CRYPTREC暗号リストの問題(CRYPTREC)
- 令和4年度 春期 午前Ⅱ 問10:CRYPTRECの主な活動内容(企画)
- 令和2年度 10月 午前Ⅱ 問8:CRYPTRECの主な活動内容(企画)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)