← ITパスポート試験 令和7年度公開問題(全100問) トップへ
Part 1(問1〜25)
問2
従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので、クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として、最も適切なものはどれか。
AISO 14001
BJIS Q 15001
CISO/IEC 27017
DISO 9001
解説
ISO/IEC 27017は、情報セキュリティマネジメントシステム規格であるISO/IEC 27001および27002を基礎として、クラウドサービス特有のリスクに対応するための管理策を追加で規定したガイドライン規格であり、これが正解のウである。クラウド事業者と利用者の双方が参照できる点が特徴である。アのISO 14001は環境マネジメントシステムの規格であり、セキュリティとは無関係である。イのJIS Q 15001は個人情報保護マネジメントシステムの規格で、プライバシーマーク制度の基礎となるものだが、クラウドセキュリティを主目的とはしていない。エのISO 9001は品質マネジメントシステムの規格であり、製品やサービスの品質保証を扱うもので、これもクラウドセキュリティとは関係がない。クラウドという語が含まれる規格を選ぶことがポイントである。さらに詳しくはクラウドのセキュリティ管理で学べます。