情報処理安全確保支援士試験 令和3年度 秋期 午前II 問9
JIS Q 27002:2014には記載されていないが、JIS Q 27017:2016には記載されている管理策はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
JIS Q 27017:2016は、JIS Q 27002の管理策をクラウドサービスに適用するための実践的な指針です。クラウドでは、設備やシステムをクラウドサービス提供者が管理し、利用者がサービスとして使用するため、両者の責任分担や管理範囲を明確にする必要があります。この規格には、JIS Q 27002の管理策に対するクラウド固有の実施手引に加え、クラウドサービスの利用や提供に特有の追加管理策が記載されています。したがって、アが正解です。
イの事業継続マネジメントシステムにおける管理策は誤りです。これは、災害や事故が起きても重要業務を継続・早期復旧させるBCMSを扱うJIS Q 22301などの領域です。
ウの情報セキュリティガバナンスにおける管理策は誤りです。これは、経営陣が情報セキュリティを評価、指示、監視するための原則を扱うISO/IEC 27014などの領域です。
エの制御システム固有のサイバーセキュリティ管理策は誤りです。これは、工場などの産業用オートメーション及び制御システムを対象とするIEC 62443系列などの領域です。
【ポイント】 JIS Q 27002は組織一般の情報セキュリティ管理策、JIS Q 27017はそのクラウドサービス向けの拡張と整理できます。 クラウドの問題では、提供者と利用者の責任分担が重要な着眼点です。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前II 問9
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる