過去問解きまくり研究所 ホーム

法務|令和7年度 ITパスポート試験 問2

従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので,クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として,最も適切なものはどれか。

解説

情報セキュリティの規格にクラウド用の管理策を足した指針です。

情報を守る仕組みを組織として回すための規格が、情報セキュリティマネジメントシステムの規格です。ただし、自社の機械を自社で管理する前提で書かれているため、外の事業者に預けて使うクラウドサービスでは、誰がどこまで責任を負うのかがはっきりしません。そこで、その規格を土台にしたうえで、クラウドを提供する側と利用する側それぞれが取るべき手立てを書き足した指針が、あとから定められました。これがISO/IEC 27017です。従来の規格を基礎に追加で制定され、クラウドサービスに対応した体制を組むための指針という説明に、そのまま当てはまります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 ITパスポート試験 問2

この問題を演習で解く

同じ単元をまとめて解くなら法務へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)