令和5年度 ITパスポート 問56 解説
ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
- アPaaS,SaaSが対象であり,IaaSは対象ではない。
- イクラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
- ウクラウドサービスを提供している組織が対象であり,クラウドサービスを利用する組織は対象ではない。
- エクラウドサービスで保管されている個人情報について,適切な保護措置を講じる体制を整備し,運用していることを評価して,プライバシーマークの使用を認める制度である。
答えを見る
正解 イクラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
要点ISMSクラウドセキュリティ認証はクラウド固有の管理策を認証する
解説
ISMSクラウドセキュリティ認証は、ISMS認証に加えて、ISO/IEC 27017に基づくクラウドサービス固有の管理策が適切に導入・実施されていることを認証する制度です。
- ア:IaaSも対象に含まれるので誤り。
- ウ:クラウドサービスの提供者だけでなく、利用者も対象になるので誤り。
- エ:個人情報の保護体制を評価してマークの使用を認めるのはプライバシーマーク制度なので誤り。