ストラテジ系2 / 100問
ITパスポート試験 令和7年度 公開問題 問2
従来の情報セキュリティマネジメントシステム規格を基礎に追加で制定されたもので、クラウドサービスに対応した情報セキュリティ管理体制を構築するためのガイドライン規格として、最も適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
ウの「ISO/IEC 27017」が正解です。ISO/IEC 27017は、クラウドサービスに特化した情報セキュリティ管理策のガイドラインを提供する国際規格です。ISO/IEC 27002を基礎として、クラウド環境特有のセキュリティ対策を追加しています。
アの「ISO 14001」は誤りです。これは環境マネジメントシステムに関する規格です。
イの「JIS Q 15001」は誤りです。これは個人情報保護マネジメントシステム(プライバシーマーク)に関する規格です。
エの「ISO 9001」は誤りです。これは品質マネジメントシステムに関する規格です。
【ポイント】 ISO/IEC 27000シリーズは情報セキュリティに関する規格群です。27001がISMS要求事項、27002が管理策、27017がクラウドサービス向け、27018がクラウドにおける個人情報保護のガイドラインです。
出典:令和7年度 ITパスポート試験 公開問題 問2
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる