情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。
- アクレジットカード情報を取り扱う事業者に求められるセキュリティ基準
- イコンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
- ウコンピュータやネットワークのセキュリティ事故に対応する組織
- エサーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム
正解と解説を見る
正解
ア クレジットカード情報を取り扱う事業者に求められるセキュリティ基準
PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード会員データを安全に取り扱うために、カード会社が共同で策定した国際的なセキュリティ基準です。加盟店やカード会社など、カード情報を扱う事業者に遵守が求められます。半導体チップの説明はTPM、事故対応組織の説明はCSIRT、不正アクセス検知・防御システムの説明はIDS/IPSに該当し、いずれも誤りです。