情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度春期 午前26: クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれか。

情報セキュリティマネジメント試験 平成29年度春期 午前
Q 2626 / 50
クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれか。
この問の正解率:72.84%(81件)

解説

情報セキュリティマネジメント試験 平成29年度春期 午前 問26「クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約73%です。

正解

. PCI DSS

正答率 72.8%(81人中 59人が正解)

問題の解説

本問はクレジットカード業界のセキュリティ基準を問う問題である。PCI DSS(Payment Card Industry Data Security Standard)は、国際カードブランド5社が共同で策定した、カード会員データを安全に取り扱うための技術面・運用面の要件を定めた基準であり、正解はイである。

選択肢ごとの解説

  • ISMS適合性評価制度は、組織の情報セキュリティマネジメントシステムがJIS Q 27001に適合しているかを第三者が認証する制度で、カードデータ専用ではない。
  • 正しい。PCI DSSはクレジットカード会員データの保護を目的に、ネットワーク構築や暗号化など具体的な技術・運用要件を定めた業界統一基準である。
  • 特定個人情報保護評価(PIA)は、マイナンバー(特定個人情報)を取り扱う際に漏えいリスク等を事前に評価する制度であり、カードデータとは無関係である。
  • プライバシーマーク制度は、個人情報保護体制が整備された事業者に付与される認定制度で、カード会員データに特化したものではない。

情報セキュリティマネジメント試験 平成29年度春期 午前 の過去問一覧に戻る・問26

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード