平成28年度 秋期 情報セキュリティスペシャリスト試験 午前II 問8 2025年7月8日 2025年7月21日
【問題8】
CRYPTRECの主な活動内容はどれか。
ア
暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
イ
情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ政策の推進に係る企画などを行う。
ウ
組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
エ
認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
【解説】
ア: 暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
正しい 。CRYPTREC(Cryptography Research and Evaluation Committees)は、日本政府が運営する暗号技術の評価・推奨に関する委員会であり、安全性、実装性、利用実績に基づいて暗号技術を評価し、推奨リストを公開しています。
イ: 情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ政策の推進に係る企画などを行う。
誤り 。これは政府全体の情報セキュリティ政策に関する内容であり、CRYPTRECの直接的な活動内容ではありません。
ウ: 組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
誤り 。これはISMS(情報セキュリティマネジメントシステム)認証制度に関する内容であり、CRYPTRECの活動内容ではありません。
エ: 認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
誤り 。暗号モジュールの試験や報告書の作成支援は、CRYPTRECではなく、評価機関や認証機関の活動内容です。
【答え】
ア: 暗号技術の安全性,実装性及び利用実績の評価・検討を行う。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前II 問8