情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ8: 政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP 管理基準”が基礎としているものはどれか。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ
Q 88 / 25
政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP 管理基準”が基礎としているものはどれか。
この問の正解率:0.00%(1件)

解説

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ 問8「政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP 管理基準”…」の正解と解説です。情報処理安全確保支援士試験の「ISMAP」分野の過去問で、これまでの受験者の正答率は約0%です。

正解

. 日本セキュリティ監査協会“クラウド情報セキュリティ管理基準(平成 28 年度版)”

正答率 0.0%(1人中 0人が正解)

問題の解説

ISMAPは政府が利用するクラウドサービスを事前評価・登録する制度で、ISMAP管理基準は事業者が満たすべき管理策をまとめたもの。その基礎は日本セキュリティ監査協会のクラウド情報セキュリティ管理基準(平成28年度版)であり、ISO/IEC 27001/27002や27017を取り込んでいる。エが正解。実務では政府調達でISMAP登録サービスから選定することが求められ、評価負担の軽減につながる。

選択肢ごとの解説

  • FIPS 140-3は暗号モジュールの要求事項でISMAP管理基準の基礎ではなく誤り。
  • ISO/IEC 27018はクラウドのPII保護規格で関連はあるが管理基準の基礎ではなく誤り。
  • JIS Q 15001は個人情報保護マネジメントの要求事項でISMAPの基礎ではなく誤り。
  • JASAのクラウド情報セキュリティ管理基準を基礎とする点が制度の説明どおりで正しい。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ の過去問一覧に戻る・問8

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード