ITパスポート試験 - 令和7年 - 問2

従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので,クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として,最も適切なものはどれか。
ISO 14001
JIS Q 15001
ISO/IEC 27017
ISO 9001
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 標準化関連
解説
クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として最も適切なのは「ISO/IEC 27017」です。答えは「ウ」です。これは従来のISMS規格(ISO/IEC 27001)を基礎に,クラウドサービス特有のセキュリティ管理策を追加で定めた規格であり,クラウドサービスの提供者と利用者の双方が参照すべき指針となっています。

選択肢「ア」のISO 14001は環境マネジメントシステムに関する規格,「イ」のJIS Q 15001は個人情報保護マネジメントシステムに関する規格,「エ」のISO 9001品質マネジメントシステムに関する規格であり,いずれもクラウドサービスに特化した情報セキュリティの規格ではないため誤りです。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる