問56
ISMIS クラウドセキュリティ認証に関する記述として, 適切なものはどれか。
PaaS, SaaS が対象であり, IaaS は対象ではない。
クラウドサービス固有の管理策が適切に導入, 実施されていることを認証するも のである。
クラウドサービスを提供している組織が対象であり, クラウドサービスを利用す る組織は対象ではない。
クラウドサービスで保管されている個人情報について, 適切な保護措置を講じる 体制を整備し, 運用していることを評価して, プライバシーマークの使用を認める 制度である。