過去問ぽちぽちby KKM Studio

令和4年度 ITパスポート 問55 解説

情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。

  1. アクレジットカード情報を取り扱う事業者に求められるセキュリティ基準
  2. イコンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
  3. ウコンピュータやネットワークのセキュリティ事故に対応する組織
  4. エサーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム
答えを見る

正解 アクレジットカード情報を取り扱う事業者に求められるセキュリティ基準

要点PCI DSSはクレジットカード情報を扱う事業者のセキュリティ基準

解説

PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード会員の情報を保護するために、国際カードブランドが共同で策定した、カード情報を取り扱う事業者向けのセキュリティ基準です。

  • イ:コンピュータに内蔵され暗号処理などを行う半導体チップはTPMなので誤り。
  • ウ:セキュリティ事故に対応する組織はCSIRTなので誤り。
  • エ:通信を監視して不正なアクセスを検知し攻撃を防ぐシステムはIPS(侵入防止システム)なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開