過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問30

情報技術セキュリティ評価のための国際標準であり,コモンクライテリア(CC)と呼ばれるものはどれか。

解説

コモンクライテリアと呼ばれる国際標準はISO/IEC 15408です。

情報技術の製品やシステムが、セキュリティの面でどれだけ信頼できるかを共通のものさしで評価するための国際標準が、ISO/IEC 15408です。コモンクライテリアという通称でも呼ばれます。開発した側の言い分をそのまま受け取るのではなく、あらかじめ決めた基準に沿って評価し、その結果を国をまたいで通用する形で示すための枠組みです。セキュリティ評価のための国際標準として、この番号と通称の結び付きを覚えておくと、似た形をした他の規格番号と切り分けられます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問30

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)