ITパスポート令和7年 問2

問2

従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので,クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として,最も適切なものはどれか。
  • ISO 14001
  • JIS Q 15001
  • ISO/IEC 27017
  • ISO 9001

分類

ストラテジ系 » 法務 » 標準化関連

正解

解説

  • ISO 14001は、組織の環境マネジメントシステムについて要求事項を定めた国際標準規格です。企業や組織が環境への負荷を最小限に抑えるための仕組みを構築・運用することを目的としています。
  • JIS Q 15001は、個人情報保護マネジメントシステムの構築・運用に関する日本産業規格です。主に「プライバシーマーク制度」の審査基準として用いられています。
  • 正しい。ISO/IEC 27017は、クラウドサービスの提供と利用に関しての情報セキュリティ管理策が規定された国際標準規格です。情報セキュリティ管理策のベストプラクティスを定めたISO/IEC 27002を基盤として、クラウドサービス固有のリスクに対応する追加的な管理策が示されています。ISO/IEC 27017に対応する認証制度として、ISMSクラウドセキュリティ認証があります。
  • ISO 9001は、組織の品質マネジメントシステムについて要求事項を定めた国際標準規格です。製品・サービスの品質管理や顧客満足度の向上を目的としています。
© 2009- ITパスポート試験ドットコム All Rights Reserved.

Pagetop