従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので,クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として,最も適切なものはどれか。
- アISO 14001
- イJIS Q 15001
- ウISO/IEC 27017
- エISO 9001
正解と解説を見る
正解
ウ ISO/IEC 27017
ISO/IEC 27017は、情報セキュリティマネジメントシステムの国際規格ISO/IEC 27001・27002を基礎として、クラウドサービス特有のリスクに対応するための管理策を追加したガイドライン規格です。ISO 14001は環境マネジメント、ISO 9001は品質マネジメント、JIS Q 15001は個人情報保護に関する規格であり、いずれもクラウドセキュリティに特化したものではありません。