情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ11: “政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。

情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ
Q 1111 / 25
“政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。
この問の正解率:89.29%(28件)

解説

情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ 問11「“政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「セキュリティ管理」分野の過去問で、これまでの受験者の正答率は約89%です。

正解

. 政府が求めるセキュリティ要求を満たしているクラウドサービスをあらかじめ評価,登録することによって,政府のクラウドサービス調達におけるセキュリティ水準の確保を図る制度

正答率 89.3%(28人中 25人が正解)

問題の解説

ISMAPは、政府が求めるセキュリティ要求を満たすクラウドサービスをあらかじめ評価・登録し、各府省がその登録簿から調達することで政府情報システムのセキュリティ水準を確保する制度。ウが正解。実務では民間クラウド事業者にとってISMAP登録が政府調達への参入要件となり、利用側は個別評価の負担を軽減できる。

選択肢ごとの解説

  • 個人情報保護のマーク付与制度(プライバシーマーク等)の説明であり、ISMAPではない。
  • 個人データの越境移転に関する説明で、クラウド調達の評価制度であるISMAPとは別物。
  • 政府要求を満たすクラウドを事前評価・登録し調達に用いる、ISMAPの定義どおりで正解。
  • 特定のISMS国際規格を基準とする評価という説明で、ISMAPの仕組みとは一致しない。

情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ の過去問一覧に戻る・問11

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード