セキュリティ
ITパスポート試験|情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか
情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。
アクレジットカード情報を取り扱う事業者に求められるセキュリティ基準
イコンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
ウコンピュータやネットワークのセキュリティ事故に対応する組織
エサーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム
正解
ア.クレジットカード情報を取り扱う事業者に求められるセキュリティ基準
PCI DSSはVisa・Mastercard・JCBなど主要カードブランド5社が2004年に共同策定したセキュリティ標準で、カード会員データを保存・処理・伝送する全事業者に適用される。ネットワーク保護・脆弱性管理・アクセス制御・監視など12要件から構成され、違反すると加盟店資格の停止や高額の罰金が課される。
?選択肢ごとの解説
ア ○PCI DSSはVisa・Mastercard・JCBなど主要カードブランド5社が2004年に共同策定したセキュリティ標準で、カード会員データを保存・処理・伝送する全事業者に適用される。ネットワーク保護・脆弱性管理・アクセス制御・監視など12要件から構成され、違反すると加盟店資格の停止や高額の罰金が課される。
イ ×コンピュータ内蔵のセキュリティ処理専用の半導体チップはTPM(Trusted Platform Module)であり、PCI DSSとは全く別の概念である。
ウ ×セキュリティ事故に対応する専門組織はCSIRT(Computer Security Incident Response Team)またはSOC(Security…
エ ×サーバやネットワークの通信を監視して不正アクセスを検知・防御するシステムはIDS(Intrusion Detection System)またはIPS(Intru…
セキュリティの他の問題
ランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれかa~dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。外部に公開するWe…電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。可用性が向上する。完全性が向上する。…サーバ室など,セキュリティで保護された区画への入退室管理において,一人の認証で他者も一緒に入室する共連れの防止対策として,利…バイオメトリクス認証に関するA社では,従業員の利用者IDとパスワードを用いて社内システムの利用者認証を行っている。セキュリティを強化するために,このシス…IoTデバイスにおけるセキュリティ対策のIoTシステムなどの設計,構築及び運用に際しての基本原則とされ,システムの企画,設計段階から情報セキュリティを確保するための…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r4k-q55
