令和元年度 秋期 情報セキュリティマネジメント試験 午前 問27
テクノロジ/セキュリティクレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問27
- アISMS 適合性評価制度
- イPCI DSS
- ウ特定個人情報保護評価
- エプライバシーマーク制度
正解:イ
解説
PCI DSSは、クレジットカードなどのカード会員データのセキュリティ強化を目的として、カード業界団体が策定した技術面及び運用面の要件です。
選択肢ごとの解説
- ア誤り。ISMS適合性評価制度は、組織の情報セキュリティマネジメントシステムに関する認証制度です。
- イ正しい。カード会員データ保護のための技術面・運用面の要件を定めたのがPCI DSSです。
- ウ誤り。特定個人情報保護評価は、マイナンバー利用に伴うリスクを事前に評価する仕組みです。
- エ誤り。プライバシーマーク制度は、個人情報の取扱いに関する認定制度です。