令和6年度 秋期 システム監査技術者試験 午前II 問19
【問題19】
CRYPTREC の主な活動内容はどれか。
暗号技術の技術的検討,国際競争力の向上及び運用面での安全性向上に関する検討を行う。
情報セキュリティ政策に係る基本戦略の立案,官民における統一的,横断的な情報セキュリティ対策の推進に係る企画などを行う。
組織の情報セキュリティマネジメントシステムを評価して認証する制度を運用する。
認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて暗号モジュールの安全性についての評価試験を行う。
【解説】
ア: 暗号技術の技術的検討,国際競争力の向上及び運用面での安全性向上に関する検討を行う。
正しい。CRYPTREC(Cryptography Research and Evaluation Committees)は、日本における暗号技術の評価や安全な運用の促進などを担う公的組織です。
イ: 情報セキュリティ政策に係る基本戦略の立案…
誤り。これは主に内閣サイバーセキュリティセンター(NISC)の役割です。
ウ: 組織の情報セキュリティマネジメントシステムを評価…
誤り。これはISMS認証制度に関する活動です。
エ: 認証機関から貸与された暗号モジュール試験報告書作成支援ツールを用いて…
誤り。これは暗号モジュール認証制度の具体的な運用機関が行う業務であり、CRYPTRECの直接の活動ではありません。
【答え】
ア: 暗号技術の技術的検討,国際競争力の向上及び運用面での安全性向上に関する検討を行う。
出典:令和6年度 秋期 システム監査技術者試験 午前II 問19