クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技術面及び運用面の要件を定めたものはどれか。

PCI DSSはカード会員データ保護のための具体的要件

情報セキュリティマネジメント試験2017年度 春期 午前26/法務 / 標準・ガイドライン

選択肢

正解と解説

正解: PCI DSS

PCI DSSは、国際的なカードブランドが共同で策定した、カード会員データを取り扱う事業者向けのセキュリティ基準である。ネットワーク構築、データ保護、アクセス制御、監視、脆弱性管理などの要件を具体的な技術・運用レベルで定めている点が特徴で、加盟店や決済代行業者が準拠を求められる。

選択肢ごとの解説

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問26(IPA)

この問題は2回出題されています

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。