令和2年度 秋期 情報処理安全確保支援士試験 午前II 問8 2025年7月7日
【問題8】
CRYPTRECの主な活動内容はどれか。
ア
暗号技術の技術的検討並びに国際競争力の向上及び運用面での安全性向上に関する検討を行う。
イ
情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ政策の推進に係る企画などを行う。
ウ
組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
エ
認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
【解説】
ア: 暗号技術の技術的検討並びに国際競争力の向上及び運用面での安全性向上に関する検討を行う。
正しい 。CRYPTREC(Cryptography Research and Evaluation Committees)は、日本における暗号技術の評価と推奨、国際競争力の向上、運用面での安全性向上を目的とした活動を行っています。
イ: 情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ政策の推進に係る企画などを行う。
誤り 。これは情報セキュリティに関する政策全般の推進を目的とした取り組みですが、CRYPTRECの主な活動内容ではありません。
ウ: 組織の情報セキュリティマネジメントシステムについて評価し認証する制度を運用する。
誤り 。ISMS(情報セキュリティマネジメントシステム)の認証運用は、CRYPTRECではなく、ISOやJIPDECが関連する活動です。
エ: 認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
誤り 。暗号モジュールの評価試験そのものはCRYPTRECの直接の役割ではなく、評価機関や関連する標準化団体が実施します。
【答え】
ア: 暗号技術の技術的検討並びに国際競争力の向上及び運用面での安全性向上に関する検討を行う。
出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II 問8