令和4年度 ITパスポート 問55 解説
情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。
- アクレジットカード情報を取り扱う事業者に求められるセキュリティ基準
- イコンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
- ウコンピュータやネットワークのセキュリティ事故に対応する組織
- エサーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム
答えを見る
正解 アクレジットカード情報を取り扱う事業者に求められるセキュリティ基準
要点PCI DSSはクレジットカード情報を扱う事業者のセキュリティ基準
解説
PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード会員の情報を保護するために、国際カードブランドが共同で策定した、カード情報を取り扱う事業者向けのセキュリティ基準です。
- イ:コンピュータに内蔵され暗号処理などを行う半導体チップはTPMなので誤り。
- ウ:セキュリティ事故に対応する組織はCSIRTなので誤り。
- エ:通信を監視して不正なアクセスを検知し攻撃を防ぐシステムはIPS(侵入防止システム)なので誤り。