法務|令和7年度 ITパスポート試験 問2
従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので,クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として,最も適切なものはどれか。
- ISO 14001
- JIS Q 15001
- ✓ これが正解ISO/IEC 27017
- ISO 9001
解説
情報セキュリティの規格にクラウド用の管理策を足した指針です。
情報を守る仕組みを組織として回すための規格が、情報セキュリティマネジメントシステムの規格です。ただし、自社の機械を自社で管理する前提で書かれているため、外の事業者に預けて使うクラウドサービスでは、誰がどこまで責任を負うのかがはっきりしません。そこで、その規格を土台にしたうえで、クラウドを提供する側と利用する側それぞれが取るべき手立てを書き足した指針が、あとから定められました。これがISO/IEC 27017です。従来の規格を基礎に追加で制定され、クラウドサービスに対応した体制を組むための指針という説明に、そのまま当てはまります。
ほかの選択肢はなぜ違うのか
- ISO 14001は、環境への負荷を減らす取り組みを組織として回すための規格です。廃棄物や排出を抑える活動を扱うものであり、情報を守る話とは対象そのものが違います。
- JIS Q 15001は、個人情報を適切に扱う仕組みを組織に備えるための規格です。守る相手が個人情報に絞られている点で、クラウドを使う際の情報全般の守りを扱う指針とは重なりません。
- ISO 9001は、品質を保つ仕組みを組織として回すための規格です。作る物やサービスの出来ばえを安定させることが狙いであり、情報を守るための管理体制を組む指針ではありません。
この問題に関係する言葉
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- ISO/IEC
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。どこまでを事業者が守るかは契約によって分かれます。
出典:令和7年度 ITパスポート試験 問2
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)