政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP管理基準”が基礎としているものはどれか。

ISMAP管理基準の土台はJASAのクラウド情報セキュリティ管理基準

情報処理安全確保支援士試験2023年度 春期 午前II8/セキュリティ評価 / 制度

選択肢

正解と解説

正解: 日本セキュリティ監査協会“クラウド情報セキュリティ管理基準(平成28年度版)”

ISMAP(政府情報システムのためのセキュリティ評価制度)の管理基準は、日本セキュリティ監査協会(JASA)の「クラウド情報セキュリティ管理基準」を基礎とし、これにISO/IEC 27001・27002・27017やNIST SP 800-53などの管理策を取り込んで構成されている。したがってエが正しい。ISMAPはクラウドサービスをあらかじめ評価・登録し、政府調達の際に登録簿から選定する仕組みである。

選択肢ごとの解説

出典:令和5年度 春期 情報処理安全確保支援士試験 午前II 問8(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。