資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和5年度 問56

 

 ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。

  1. PaaS,SaaSが対象であり,IaaSは対象ではない。
  2. クラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
  3. クラウドサービスを提供している組織が対象であり,クラウドサービスを利用する組織は対象ではない。
  4. クラウドサービスで保管されている個人情報について,適切な保護措置を講じる体制を整備し,運用していることを評価して,プライバシーマークの使用を認める制度である。

解答・解説

解答

 イ

解説

 ISMSクラウドセキュリティ認証は、クラウドサービスに関する情報セキュリティを適切に管理している組織だと証明するための第三者認証です。

  1. PaaS,SaaSが対象であり,IaaSは対象ではない。
    IaaSも対象です。

  2. クラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
    適切です。
    ISMSクラウドセキュリティ認証に関する記述です。

  3. クラウドサービスを提供している組織が対象であり,クラウドサービスを利用する組織は対象ではない。
    クラウドサービスを利用する組織も対象です。

  4. クラウドサービスで保管されている個人情報について,適切な保護措置を講じる体制を整備し,運用していることを評価して,プライバシーマークの使用を認める制度である。
    プライバシーマーク制度に関する記述です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ管理
テキスト

前問 一覧 次問