ITパスポート試験 - 令和7年 - 問2
| ア | ISO 14001 |
|---|---|
| イ | JIS Q 15001 |
| ウ | ISO/IEC 27017 |
| エ | ISO 9001 |
答え : ウ
分野 : ストラテジ系 › 企業と法務 › 法務 › 標準化関連
解説 :
クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として最も適切なのは「ISO/IEC 27017」です。答えは「ウ」です。これは従来のISMS規格(ISO/IEC 27001)を基礎に,クラウドサービス特有のセキュリティ管理策を追加で定めた規格であり,クラウドサービスの提供者と利用者の双方が参照すべき指針となっています。
選択肢「ア」のISO 14001は環境マネジメントシステムに関する規格,「イ」のJIS Q 15001は個人情報保護マネジメントシステムに関する規格,「エ」のISO 9001は品質マネジメントシステムに関する規格であり,いずれもクラウドサービスに特化した情報セキュリティの規格ではないため誤りです。
分野 : ストラテジ系 › 企業と法務 › 法務 › 標準化関連
解説 :
クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として最も適切なのは「ISO/IEC 27017」です。答えは「ウ」です。これは従来のISMS規格(ISO/IEC 27001)を基礎に,クラウドサービス特有のセキュリティ管理策を追加で定めた規格であり,クラウドサービスの提供者と利用者の双方が参照すべき指針となっています。
選択肢「ア」のISO 14001は環境マネジメントシステムに関する規格,「イ」のJIS Q 15001は個人情報保護マネジメントシステムに関する規格,「エ」のISO 9001は品質マネジメントシステムに関する規格であり,いずれもクラウドサービスに特化した情報セキュリティの規格ではないため誤りです。