SkillStack
テクノロジ系55 / 100問

ITパスポート試験 令和4年度 公開問題 問55

情報セキュリティにおけるPCI DSSの説明として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

PCI DSSは、Payment Card Industry Data Security Standardの略で、クレジットカード情報を安全に取り扱うためのセキュリティ基準です。カード会員データを保存、処理、伝送する加盟店や決済代行事業者などに対し、ネットワークの保護、保存データの保護、アクセス制御、ログの監視、脆弱性への対策などを求めます。したがって、クレジットカード情報を取り扱う事業者に求められる基準とするアが正解です。

イの半導体チップは誤りです。これはTPMの説明です。TPMはTrusted Platform Moduleの略で、暗号鍵の生成や保管、機器の状態確認などのセキュリティ処理を行うために、コンピュータなどに搭載される仕組みです。

ウのセキュリティ事故に対応する組織は誤りです。これはCSIRTの説明です。CSIRTは、情報セキュリティ事故の報告受付、原因調査、被害拡大の防止、復旧支援などを行う組織です。

エの通信を監視して攻撃を防ぐシステムは誤りです。これはIPSの説明です。IPSは不正な通信や攻撃を検知し、通信の遮断などによって被害を防止します。なお、検知や通知を中心とする仕組みはIDSです。

【ポイント】 PCI DSSはカード会員データを扱う組織に関する基準であり、特定の装置や組織の名称ではありません。 TPMはチップ、CSIRTは対応組織、IPSは侵入防止システムという対応関係を整理して覚えましょう。

出典:令和4年度 ITパスポート試験 公開問題 問55
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める