平成27年度 秋期 基本情報技術者試験 午前 問40
テクノロジ/セキュリティISMS適合性評価制度の説明はどれか。
出典:平成27年度 秋期 基本情報技術者試験 午前 問40
- アISO/IEC 15408に基づき,IT関連製品のセキュリティ機能の適切性・確実性を評価する。
- イJIS Q 15001に基づき,個人情報について適切な保護措置を講じる体制を整備している事業者などを認定する。
- ウJIS Q 27001に基づき,組織が構築した情報セキュリティマネジメントシステムの適合性を評価する。
- エ電子政府推奨暗号リストに基づき,暗号モジュールが適切に保護されていることを認証する。
正解:ウ
解説
ISMS適合性評価制度は,JIS Q 27001(情報セキュリティマネジメントシステムの要求事項)に基づき,組織が構築した情報セキュリティマネジメントシステムが規格に適合しているかどうかを評価・認証する制度です。
選択肢ごとの解説
- ア誤り。これはISO/IEC 15408(コモンクライテリア)に基づくIT製品のセキュリティ評価制度の説明です。
- イ誤り。これはJIS Q 15001に基づくプライバシーマーク制度の説明です。
- ウ正しい。ISMS適合性評価制度は,JIS Q 27001に基づき情報セキュリティマネジメントシステムの適合性を評価する制度です。
- エ誤り。これは暗号モジュール試験及び認証制度(JCMVPなど)に関する説明です。