情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成31年度春期 午前3: CRYPTRECの役割として,適切なものはどれか。

情報セキュリティマネジメント試験 平成31年度春期 午前
Q 33 / 50
CRYPTRECの役割として,適切なものはどれか。
この問の正解率:62.07%(116件)

解説

情報セキュリティマネジメント試験 平成31年度春期 午前 問3「CRYPTRECの役割として,適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約62%です。

正解

. 電子政府での利用を推奨する暗号技術の安全性を評価,監視する。

正答率 62.1%(116人中 72人が正解)

問題の解説

CRYPTREC(Cryptography Research and Evaluation Committees)は、電子政府で利用する暗号技術の安全性を評価・監視し、推奨できる暗号アルゴリズムのリスト(電子政府推奨暗号リスト)を策定・更新する日本のプロジェクトである。したがって、電子政府で利用を推奨する暗号技術の安全性を評価・監視するとしたウが適切である。

選択肢ごとの解説

  • 暗号装置の輸出許可申請の審査・承認は外為法に基づく経済産業省の所管であり、CRYPTRECの役割ではない。
  • 政府調達におけるIT製品のセキュリティ機能の評価・認証はITセキュリティ評価及び認証制度(JISEC)が担うものであり、CRYPTRECではない。
  • 電子政府推奨暗号の安全性を評価・監視するのがCRYPTRECの役割そのものであり、正しい。
  • 民間サーバへの攻撃の監視・検知はSOCやセキュリティ監視サービスが行うものであり、CRYPTRECの役割ではない。

情報セキュリティマネジメント試験 平成31年度春期 午前 の過去問一覧に戻る・問3

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード