資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和4年度 問55

 

 情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。

  1. クレジットカード情報を取り扱う事業者に求められるセキュリティ基準
  2. コンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
  3. コンピュータやネットワークのセキュリティ事故に対応する組織
  4. サーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム

解答・解説

解答

 ア

解説

  1. クレジットカード情報を取り扱う事業者に求められるセキュリティ基準
    適切です。
    PCI DSS(Payment Card Industry Data Security Standard)の説明です。

  2. コンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
    TPMの説明です。

  3. コンピュータやネットワークのセキュリティ事故に対応する組織
    CSIRTの説明です。

  4. サーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム
    IDS(侵入検知システム)の説明です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ対策・情報セキュリティ実装技術
テキスト

前問 一覧 次問