ITパスポート試験 令和3年度 公開問題 問61
クレジットカードの会員データを安全に取り扱うことを目的として策定された、クレジットカード情報の保護に関するセキュリティ基準はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
PCI DSSは、Payment Card Industry Data Security Standardの略で、クレジットカードの会員データを安全に取り扱うための国際的なセキュリティ基準です。カード番号などの保護、安全なネットワークの構築、アクセス制御、システムの監視、脆弱性への対策など、カード情報を扱う事業者が守るべき要件を定めています。したがって、該当するのはイです。
アのNFCは誤りです。これは、スマートフォンやICカードなどを数センチ程度まで近づけて通信する近距離無線通信の技術です。非接触決済にも利用されますが、カード情報保護のセキュリティ基準ではありません。
ウのPCI Expressは誤りです。これは、PC内部でGPUや拡張カードなどを接続し、高速にデータを転送するためのインタフェース規格です。
エのRFIDは誤りです。これは、ICタグに記録された情報を電波によって非接触で読み書きする技術です。商品の在庫管理や交通系ICカードなどに利用されます。
【ポイント】 PCI DSSは、カード情報を保存、処理、伝送する組織が対象となるセキュリティ基準です。 「DSS」はData Security Standard、「PCI」はカード業界に関係する名称だと覚えましょう。 NFCとRFIDは無線通信技術、PCI ExpressはPC内部の接続規格です。
出典:令和3年度 ITパスポート試験 公開問題 問61
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる