ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
- ア一度認証するだけで,複数のクラウドサービスやシステムなどを利用できるようにする認証の仕組み
- イクラウドサービスについて,クラウドサービス固有の管理策が実施されていることを認証する制度
- ウ個人情報について適切な保護措置を講ずる体制を整備しているクラウド事業者などを評価して,事業活動に関してプライバシーマークの使用を認める制度
- エ利用者がクラウドサービスへログインするときの環境,IPアドレスなどに基づいて状況を分析し,リスクが高いと判断された場合に追加の認証を行う仕組み
正解と解説を見る
正解
イ クラウドサービスについて,クラウドサービス固有の管理策が実施されていることを認証する制度
ISMSクラウドセキュリティ認証は、ISO/IEC 27001(ISMS)に加えて、クラウドサービス固有のセキュリティ管理策(ISO/IEC 27017に基づくもの)が実施されていることを評価・認証する制度です。シングルサインオンの説明やプライバシーマーク制度、リスクベース認証の説明は、いずれもこの認証制度とは異なる仕組みの説明です。