システム監査技術者試験 令和4年度 秋期 午前II 問14
JIS X 9251:2021において、個人識別可能情報の処理に関する潜在的なプライバシー影響の、特定、分析、評価、協議、伝達及び対応の計画を立てるための全体的なプロセスと定義されているものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
ウのPIAが正解です。PIAはPrivacy Impact Assessmentの略で、日本語ではプライバシー影響評価といいます。個人識別可能情報を扱うシステムや業務を導入、変更する際に、本人の権利や生活へ生じ得るプライバシー上の影響を事前に洗い出し、その大きさを分析、評価して、関係者との協議や情報伝達を行い、必要な対策を計画する一連のプロセスです。単にチェック表を作ることや報告書を提出することだけではなく、リスクの特定から対応までを含む全体的な取組を指します。
アのeKYCは誤りです。これはElectronic Know Your Customerの略で、本人確認書類の画像、顔画像、ICチップ情報などを用いて、オンラインで本人確認を行う仕組みです。プライバシーへの影響を評価するプロセスではありません。
イのGDPRは誤りです。これはGeneral Data Protection Regulationの略で、EUにおける個人データの取扱いやデータ主体の権利などを定めた一般データ保護規則です。評価手法の名称ではなく、法的な規則です。
エのPIIは誤りです。これはPersonally Identifiable Informationの略で、氏名や識別番号など、単独又は他の情報との組合せによって個人を識別できる情報を指します。PIAが評価する対象となる情報です。
【ポイント】 PIAは「評価のプロセス」、PIIは「評価対象となる情報」と整理します。 eKYCは本人確認、GDPRはEUの規則であり、略語の指す種類を区別することが重要です。
出典:令和4年度 秋期 システム監査技術者試験 午前II 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる