パスポイ

令和4年度55テクノロジ系

情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。

  • クレジットカード情報を取り扱う事業者に求められるセキュリティ基準
  • コンピュータなどに内蔵されるセキュリティ関連の処理を行う半導体チップ
  • コンピュータやネットワークのセキュリティ事故に対応する組織
  • サーバやネットワークの通信を監視し,不正なアクセスを検知して攻撃を防ぐシステム
正解と解説を見る

正解

クレジットカード情報を取り扱う事業者に求められるセキュリティ基準

PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード会員データを安全に取り扱うために、カード会社が共同で策定した国際的なセキュリティ基準です。加盟店やカード会社など、カード情報を扱う事業者に遵守が求められます。半導体チップの説明はTPM、事故対応組織の説明はCSIRT、不正アクセス検知・防御システムの説明はIDS/IPSに該当し、いずれも誤りです。

解いて競うと、毎月上位3名にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。