セキュリティ
ITパスポート試験|ISMSクラウドセキュリティ認証に関する
ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
アPaaS,SaaSが対象であり,IaaSは対象ではない。
イクラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
ウクラウドサービスを提供している組織が対象であり,クラウドサービスを利用する組織は対象ではない。
エクラウドサービスで保管されている個人情報について,適切な保護措置を講じる体制を整備し,運用していることを評価して,プライバシーマークの使用を認める制度である。
正解
イ.クラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
ISMSクラウドセキュリティ認証はISO/IEC 27001(ISMS)にクラウド固有の管理策規格ISO/IEC 27017を組み合わせた認証制度である。クラウドサービスプロバイダ(CSP)がクラウド特有のセキュリティ管理策(仮想化環境の分離、データの物理的所在管理など)を適切に実装していることを第三者機関が認証する。
?選択肢ごとの解説
ア ×ISMSクラウドセキュリティ認証の対象サービス形態に制限はなく、IaaS・PaaS・SaaSのすべてが対象である。IaaSを除外するとした記述は誤り。
イ ○ISMSクラウドセキュリティ認証はISO/IEC 27001(ISMS)にクラウド固有の管理策規格ISO/IEC 27017を組み合わせた認証制度である。クラウドサービスプロバイダ(CSP)がクラウド特有のセキュリティ管理策(仮想化環境の分離、データの物理的所在管理など)を適切に実装していることを第三者機関が認証する。
ウ ×CSPのみを対象とするとした記述は誤りである。クラウドサービスを利用する組織(クラウドサービスカスタマ)も認証取得の対象に含まれる。
エ ×プライバシーマークの説明である。プライバシーマークはJIS Q 15001に基づき個人情報の適切な取扱い体制を評価する日本独自の認定制度であり、ISMSクラウド…
セキュリティの他の問題
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したと…PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどの…ISMSにおける情報セキュリティ方針に関する情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。…情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類す…ISMSクラウドセキュリティ認証に関するPDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。策定する責任者や担当…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r5k-q56
