問6
ISOJEC 15408を評価基準とする “IT セキュリティ評価及び認証制度”の説明と して、適切なものはどれか。
暗号モジュールに暗号アルゴリズムが適切に実装され、暗号鍵などが確実に保 護されているかどうかを評価及び認証する制度
主に無線LAN において、RADIUS などと連携することで、認証されていない利 用者を全て排除し、認証された利用者だけの通信を通過させることを評価及び認 証する制度
情報技術に関連した製品のセキュリティ機能の適切性,確実性を第三者機関が 評価し、その結果を公的に認証する制度
情報セキュリティマネジメントシステムが、基準にのっとり、適切に組織内に 構築、運用されていることを評価及び認証する制度