メインコンテンツへスキップ
情報処理安全確保支援士令和7年度 春期午前II問 11

令和7年度 春期 情報処理安全確保支援士 午前II 問11

難度標準

“政府情報システムのためのセキュリティ評価制度 (ISMAP)”の説明はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

政府情報システムのためのセキュリティ評価制度 (ISMAP) は、政府が求めるセキュリティ基準を満たしたクラウドサービスを事前に評価し登録する制度です。この制度により、政府機関はセキュリティ水準が確保されたクラウドサービスを安心して調達できるようになります。

各選択肢の解説

ア

個人情報の取扱いについて政府が求める保護措置を講じる体制を整備している事業者などを評価して,適合を示すマークを付与し、個人情報を取り扱う政府情報システムの運用について,当該マークを付与された者への委託を認める制度

誤りです。個人情報の保護体制を整えた事業者に適合マークを与える仕組みは、JIS Q 15001に基づくプライバシーマーク制度に近い説明です。ISMAPは個人情報の取扱いを評価する制度ではありません。評価・登録の対象はクラウドサービスで、マークの付与も行いません。

イ

個人データを海外に移転する際に、移転先の国の政府が定めた情報システムのセキュリティ基準を評価して、日本が求めるセキュリティ水準が確保されている場合には、本人の同意なく移転できるとする制度

誤りです。個人データを海外へ移す際に、移転先の国の制度を評価して本人の同意なしの移転を認めるのは、個人情報保護法に基づく十分性認定などの枠組みです。ISMAPは越境移転のルールではなく、政府が調達するクラウドサービスのセキュリティを評価・登録する制度です。

ウ

政府が求めるセキュリティ要求を満たしているクラウドサービスをあらかじめ評価、登録することによって、政府のクラウドサービス調達におけるセキュリティ水準の確保を図る制度

正しいです。ISMAPは、政府が求めるセキュリティ要求を満たすクラウドサービスを、監査結果に基づいてあらかじめ評価し、ISMAPクラウドサービスリストに登録する制度です。政府機関は原則としてこのリストからクラウドサービスを調達し、セキュリティ水準を確保します。デジタル庁、内閣官房、総務省、経産省が所管し、IPAが運用支援機関を務めています。

エ

プライベートクラウドの情報セキュリティ全般に関するマネジメントシステムの規格にパブリッククラウドサービスに特化した管理策を追加した国際規格を基準にして,政府情報システムにおける情報セキュリティ管理体制を評価する制度

誤りです。ISMSの管理策にクラウドサービス向けの管理策を加えた国際規格は、ISO/IEC 27017です。ISMAPの管理基準はこうした規格を参考にしていますが、評価の対象はクラウドサービス事業者のサービスです。政府情報システムのセキュリティ管理体制を評価する制度ではありません。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「法規」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

法規 の他の問題

他年度の「法規」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド