情報技術セキュリティ評価のための国際標準であり、コモンクライテリア(CC)と呼ばれるものはどれか。
コモンクライテリアはISO/IEC 15408
選択肢
- アISO 9001
- イISO 14004
- ウISO/IEC 15408
- エISO/IEC 27005
正解と解説
正解:ウ ISO/IEC 15408
ISO/IEC 15408はコモンクライテリア(CC)と呼ばれる、IT製品やシステムのセキュリティ機能とその保証レベルを評価するための国際規格である。日本ではJIS X 5070として規格化され、評価済み製品の調達判断に利用される。品質のISO 9001、環境のISO 14000シリーズ、情報セキュリティリスクマネジメントのISO/IEC 27005と混同しないよう番号で押さえたい。
選択肢ごとの解説
- アISO 9001は品質マネジメントシステムの規格である。
- イISO 14004は環境マネジメントシステムの手引きに関する規格である。
- ウ正しい。ISO/IEC 15408がコモンクライテリアで、製品のセキュリティ評価基準である。
- エISO/IEC 27005は情報セキュリティリスクマネジメントの規格である。
同じ分野の他の問題
- クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技術面及び運用面の要件を定めたものはどれか…2017年度 春期 午前 問26
- JIS Q 27002:2014には記載されていないが、JIS Q 27017:2016において記載されている管理策はど…2019年度 秋期 午前 問9
- "政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)"に関する説明として、適切なものはどれか。2019年度 春期 午前 問32
- PCI DSS v3.2.1において、取引承認を受けた後の加盟店及びサービスプロバイダにおけるカードセキュリティコードの…2019年度 春期 午前 問14
- 安全・安心なIT社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情…2018年度 秋期 午前 問4
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。