ITパスポートトップに戻る
練習問題難易度: 標準2023年度

ITパスポート 過去問練習問題 第56問

問題

ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。

選択肢

  1. 1PaaS,SaaSが対象であり,IaaSは対象ではない。
  2. 2クラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。
  3. 3クラウドサービスを提供している組織が対象であり,クラウドサービスを利用する組織は対象ではない。
  4. 4クラウドサービスで保管されている個人情報について,適切な保護措置を講じる体制を整備し,運用していることを評価して,プライバシーマークの使用を認める制度である。

正解

2. クラウドサービス固有の管理策が適切に導入,実施されていることを認証するものである。

詳しい解説を見る

解説

ISMSクラウドセキュリティ認証(ISO/IEC 27017準拠)は,通常のISMS認証(ISO/IEC 27001)に加え,クラウドサービス固有のセキュリティ管理策が適切に導入・実施されていることを認証する制度である。IaaS含む全クラウドサービスが対象で,提供者と利用者の双方が認証対象となる。よって正解はイ。(出典: 令和5年度分 ITパスポート試験 問56)

記憶定着問題

全200問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。