情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ6: ISO/IEC 15408を評価基準とする“ITセキュリティ評価及び認証制度”の説明として,適切なものはどれか。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ
Q 66 / 25
ISO/IEC 15408を評価基準とする“ITセキュリティ評価及び認証制度”の説明として,適切なものはどれか。

解説

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ 問6「ISO/IEC 15408を評価基準とする“ITセキュリティ評価及び認証制度”の…」の正解と解説です。情報処理安全確保支援士試験の「セキュリティ評価制度」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. 情報技術に関連した製品のセキュリティ機能の適切性,確実性を第三者機関が評価し,その結果を公的に認証する制度

問題の解説

ISO/IEC 15408(コモンクライテリア)を基準とするITセキュリティ評価及び認証制度(JISEC)は、IT製品のセキュリティ機能の適切性・確実性を第三者機関が評価し、その結果を公的に認証する制度。よってウが正しい。実務では調達でEAL(評価保証レベル)を要件にするなど、製品選定の客観的な信頼性の根拠として使われる。

選択肢ごとの解説

  • 暗号モジュールの実装・鍵保護を評価するのはJCMVP(暗号モジュール試験制度)であり別制度。
  • 無線LANでRADIUS連携し利用者を選別するのはIEEE 802.1X等の認証技術で、本制度ではない。
  • IT製品のセキュリティ機能を第三者が評価し公的に認証するというJISECの説明で正解。
  • ISMSが適切に構築・運用されているかを認証するのはISMS適合性評価制度(ISO/IEC 27001)である。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ の過去問一覧に戻る・問6

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード