日本の IT セキュリティ評価及び認証制度(JISEC)に関する記述のうち、適切なものはどれか。

JISECは資産・脅威・環境を具体化できるIT製品が評価対象

システムアーキテクト試験2024年度 春期 午前II20/セキュリティ / 評価基準

選択肢

正解と解説

正解: 保護するべき資産、対抗すべき脅威、適用すべき環境が具体化できる IT 製品だけが制度の対象である。

JISECは、ISO/IEC 15408(コモンクライテリア)に基づいてIT製品のセキュリティ機能を評価・認証する制度である。評価は、守るべき資産・想定する脅威・利用環境を明確にしたセキュリティターゲットを前提に行われるため、これらを具体化できる製品が対象となる。

選択肢ごとの解説

出典:令和6年度 春期 システムアーキテクト試験 午前II 問20(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。