問20
日本のIT セキュリティ評価及び認証制度(JISEC)に関する記述のうち、適切なも のはどれか。
IT 製品のうち、利用者ガイダンス、管理者ガイダンスを除いた部分だけが評価 用提供物件である。
ハードウェア、ファームウェア、システムは制度の対象外であり、ソフトウェア だけが対象である。
ファイアウォールのように、セキュリティ機能に特化したIT製品だけが制度の 対象である。
保護するべき資産、対抗すべき脅威,適用すべき環境が具体化できるIT製品だ けが制度の対象である。