情報技術セキュリティ評価のための国際標準であり、コモンクライテリア(CC)と呼ばれるものはどれか。
コモンクライテリアはISO/IEC 15408のセキュリティ評価基準
選択肢
- アISO 9001
- イISO 14004
- ウISO/IEC 15408
- エISO/IEC 27005
正解と解説
正解:ウ ISO/IEC 15408
ISO/IEC 15408は、IT製品やシステムのセキュリティ機能とその保証レベルを共通の基準で評価するための国際規格で、コモンクライテリア(CC)と呼ばれる。保護プロファイル(PP)やセキュリティターゲット(ST)に基づき、EAL1〜EAL7の評価保証レベルで評価される。
選択肢ごとの解説
- アISO 9001は品質マネジメントシステムの規格である。
- イISO 14004は環境マネジメントシステムの指針を示す規格である。
- ウ正しい。ISO/IEC 15408がコモンクライテリアである。
- エISO/IEC 27005は情報セキュリティリスクマネジメントの規格である。
同じ分野の他の問題
- 日本の IT セキュリティ評価及び認証制度(JISEC)に関する記述のうち、適切なものはどれか。2024年度 春期 午前II 問20
- CRYPTRECの役割として、適切なものはどれか。2022年度 春期 午前II 問19
- ある企業でのリスク分析結果は次のとおりであった。情報漏えい対策のうち,事象Cの年間発生確率が最も低くなるものはどれか。こ…2025年度 春期 午前II 問17
- A社は,各種のサービスを複数のWebサイトで提供している。現在,利用者は,Webサイトにログインするたびに,そのサイト用…2025年度 春期 午前II 問3
- デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。2024年度 春期 午前II 問19
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。