JIS Q 27002:2014には記載されていないが、JIS Q 27017:2016において記載されている管理策はどれか。
JIS Q 27017はクラウド固有の管理策を追加した規格
選択肢
- アクラウドサービス固有の情報セキュリティ管理策
- イ事業継続マネジメントシステムにおける管理策
- ウ情報セキュリティガバナンスにおける管理策
- エ制御システム固有のサイバーセキュリティ管理策
正解と解説
正解:ア クラウドサービス固有の情報セキュリティ管理策
JIS Q 27017はクラウドサービスに固有の情報セキュリティ管理策を示す規格で、JIS Q 27002の管理策にクラウド事業者と利用者それぞれの視点で実施の手引を追加している。仮想環境の分離や管理者操作の監視など、クラウド特有の論点が扱われる点が特徴である。
選択肢ごとの解説
- ア正しい。27017はクラウドサービス固有の情報セキュリティ管理策を規定する規格である。
- イ事業継続マネジメントシステムを扱うのはISO 22301系の規格である。
- ウ情報セキュリティガバナンスを扱うのはISO/IEC 27014である。
- エ制御システムのサイバーセキュリティはIEC 62443などが扱う領域である。
同じ分野の他の問題
- クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技術面及び運用面の要件を定めたものはどれか…2017年度 春期 午前 問26
- "政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)"に関する説明として、適切なものはどれか。2019年度 春期 午前 問32
- PCI DSS v3.2.1において、取引承認を受けた後の加盟店及びサービスプロバイダにおけるカードセキュリティコードの…2019年度 春期 午前 問14
- 安全・安心なIT社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情…2018年度 秋期 午前 問4
- JIS Q 27017:2016(JIS Q 27002に基づくクラウドサービスのための情報セキュリティ管理策の実践の規…2018年度 秋期 午前 問3
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。