ISO/IEC 15408(コモンクライテリア)の説明

ISO/IEC 15408(コモンクライテリア)は,IT製品やシステムのセキュリティ機能を,仕様書・ガイダンス・開発プロセスなどの様々な視点から客観的に評価・認証するための国際規格です。したがってアが正解です。 組織におけるセキュリティ管理体制を評価・認証するのは ISO/IEC 27001(ISMS)です。 暗号モジュールのセキュリティ要件を評価する規格は ISO/IEC 19790 です。 評価保証レベル(EAL)はセキュリティ機能が正しく実装されていることの「保証の度合い」を評価するもので,機能の強度そのものを評価するものではありません。

セキュリティ評価基準であるISO/IEC 15408の説明はどれか。

出典令和5年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問23
IT製品のセキュリティ機能を,IT製品の仕様書,ガイダンス,開発プロセスなどの様々な視点から評価するための国際規格である。
IT製品やシステムを利用する要員に対するセキュリティ教育やセキュリティ監査の実施といった,組織でのセキュリティ管理を評価するための国際規格である。
暗号モジュールに暗号アルゴリズムが適切に実装されているかどうかを評価するための国際規格である。
評価保証レベル(Evaluation Assurance Level:EAL)の要件に基づいて,セキュリティ機能の強度を評価するための国際規格である。