EDSA認証における評価対象と評価項目について,適切な組みはどれか。
EDSAは制御用組込み機器そのものを認証する制度
| 評価対象 | 評価項目 | |
|---|---|---|
| ア | 組込み機器である制御機器 | 組込み機器ロバストネス試験 |
| イ | 組込み機器である制御機器が運用されている施設 | 入退室管理の評価 |
| ウ | 複数の制御機器から構成される制御システム | 脆弱性試験 |
| エ | 複数の制御機器から構成される制御システムを管理する組織 | セキュリティポリシの評価 |
選択肢
- ア評価対象:組込み機器である制御機器 / 評価項目:組込み機器ロバストネス試験
- イ評価対象:組込み機器である制御機器が運用されている施設 / 評価項目:入退室管理の評価
- ウ評価対象:複数の制御機器から構成される制御システム / 評価項目:脆弱性試験
- エ評価対象:複数の制御機器から構成される制御システムを管理する組織 / 評価項目:セキュリティポリシの評価
正解と解説
正解:ア 評価対象:組込み機器である制御機器 / 評価項目:組込み機器ロバストネス試験
EDSA認証は制御システムを構成する組込み機器そのものを対象とする認証制度です。ソフトウェア開発の工程、機能面のセキュリティ、そして異常な通信への耐性を確かめる組込み機器ロバストネス試験の3つの観点で評価されます。組織や施設は評価対象ではありません。
選択肢ごとの解説
- ア正しい。組込み機器を対象に、ロバストネス試験を含む観点で評価する。
- イ誤り。施設の入退室管理は機器認証であるEDSAの対象外。
- ウ誤り。システム全体を対象とするのはEDSAではなく別の認証。
- エ誤り。組織のポリシ評価はCSMS認証など運用主体を対象とする制度の領域。
同じ分野の他の問題
- “政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。2025年度 春期 午前II 問11
- ISMAP-LIUクラウドサービス登録規則(令和6年3月1日最終改定)でのISMAP-LIUに関する記述として、適切なも…2024年度 春期 午前II 問7
- 政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP管理基準”が基礎としているものはどれか。2023年度 春期 午前II 問8
- IT製品及びシステムが,必要なセキュリティレベルを満たしているかどうかについて,調達者が判断する際に役立つ評価結果を提供…2022年度 秋期 午前II 問9
- IoT機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。2023年度 春期 午前II 問22
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。