情報処理安全確保支援士試験 令和2年度 秋期 午前II 問8
CRYPTRECの主な活動内容はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
CRYPTRECは、電子政府などで安全に利用できる暗号技術を評価・監視するためのプロジェクトです。暗号アルゴリズムの安全性や実装性能を技術的に検討するほか、暗号技術の国際競争力の向上、安全な運用方法などについても検討します。その成果の代表例が「電子政府推奨暗号リスト」を含むCRYPTREC暗号リストです。したがって、暗号技術そのものの評価と、安全な利用・運用に関する検討を示したアが適切です。
イの「情報セキュリティ政策の基本戦略を立案し、官民の対策を推進する」は誤りです。これは政府のサイバーセキュリティ政策を総合調整する内閣サイバーセキュリティセンター、すなわちNISCなどの役割を示しています。CRYPTRECは政策全般ではなく、主として暗号技術を扱います。
ウの「情報セキュリティマネジメントシステムを評価して認証する制度」は誤りです。これはISO/IEC 27001に基づき、組織のISMSが要求事項に適合しているかを審査・認証するISMS適合性評価制度の説明です。
エの「暗号モジュールの評価試験を行う」は誤りです。これは暗号アルゴリズムではなく、暗号機能を実装したハードウェアやソフトウェアを試験・認証するJCMVPにおける試験機関の業務に相当します。
【ポイント】 CRYPTRECは「暗号技術の評価」、ISMSは「組織の管理体制の認証」、JCMVPは「暗号モジュールの試験・認証」です。 名称だけでなく、技術、組織、実装製品のどれを評価する仕組みかを区別しましょう。
出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II 問8
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる