令和7年度 問2
法務
クラウドサービスに関する問題
従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので,クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として,最も適切なものはどれか。
- アISO 14001
- イJIS Q 15001
- ウISO/IEC 27017
- エISO 9001
答えと解説を見る
✓ これが正解ウISO/IEC 27017
解説
情報セキュリティの規格にクラウド用の管理策を足した指針です。
情報を守る仕組みを組織として回すための規格が、情報セキュリティマネジメントシステムの規格です。ただし、自社の機械を自社で管理する前提で書かれているため、外の事業者に預けて使うクラウドサービスでは、誰がどこまで責任を負うのかがはっきりしません。そこで、その規格を基礎にしたうえで、クラウドを提供する側と利用する側それぞれが取るべき手立てを書き足した指針が、あとから定められました。これがISO/IEC 27017です。従来の規格を基礎に追加で制定され、クラウドサービスに対応した体制を組むための指針という説明に、そのまま当てはまります。
ほかの選択肢はなぜ違うのか
- アISO 14001:ISO 14001は、環境への負荷を減らす取り組みを組織として回すための規格です。廃棄物や排出を抑える活動を扱うものであり、情報を守る話とは対象そのものが違います。
- イJIS Q 15001:JIS Q 15001は、個人情報を適切に扱う仕組みを組織に備えるための規格です。守る相手が個人情報に絞られている点で、クラウドを使う際の情報全般の守りを扱う指針とは重なりません。
- エISO 9001:ISO 9001は、品質を保つ仕組みを組織として回すための規格です。作る物やサービスの出来ばえを安定させることが狙いであり、情報を守るための管理体制を組む指針ではありません。
この問題の用語
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。借りる範囲によって、SaaS、PaaS、IaaSなどに分かれます。
- JIS Q 15001個人情報を守る仕組みの要求事項をまとめた日本産業規格です。書面で直接取得するときは、利用目的を書面で示して同意を得ます。
出典:令和7年度 ITパスポート試験 問2
同じ用語が出る問題
- 令和7年度 問49:チャットボット導入の効果(クラウドサービス)
- 令和6年度 問82:ISMSに関する問題(クラウドサービス)
- 平成30年度 秋期 (特別措置試験) 問14:ISMSに関する問題(情報セキュリティマネジメントシステム)
- 平成26年度 秋期 (特別措置試験) 問3:品質マネジメントシステムの問題(JIS Q 15001)
- 平成24年度 春期 (特別措置試験) 問42(JIS Q 15001)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)