過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問27

クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれか。

解説

カード会員データを守るための業界基準がPCI DSSです。

PCI DSSは、クレジットカードの会員データを扱う事業者向けに、カード業界が定めたセキュリティ基準です。名前だけの心構えではなく、通信の暗号化やアクセス権の管理といった技術面の要件と、運用や点検の手順といった運用面の要件の両方を具体的に定めている点が特徴です。設問が問うているのは、カード会員データのセキュリティ強化を目的として制定され、技術面と運用面の要件を定めたものなので、これにあたります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問27

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)