平成26年度 秋期 情報セキュリティスペシャリスト試験 午前II 問8 2025年7月20日 2025年7月21日
ア
暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
イ
情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ政策の推進に係る企画などを行う。
ウ
組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
エ
認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
【解説】
ア: 暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
正しい 。CRYPTREC(Cryptography Research and Evaluation Committees)は、日本の政府機関が主導する暗号技術評価委員会であり、安全性・実装性・利用実績の観点から評価を行い、推奨暗号リストの作成などを行っています。
イ: 情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ政策の推進に係る企画などを行う。
誤り 。これは内閣サイバーセキュリティセンター(NISC)の活動内容に該当します。
ウ: 組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
誤り 。これはISMS認証制度に関わる認証機関の活動です。
エ: 認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
誤り 。これは暗号モジュール認証制度に関連した試験機関の活動であり、CRYPTRECの役割ではありません。
【答え】
ア: 暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前II 問8