問8
政府情報システムのためのセキュリティ評価制度に用いられる”ISMAP 管理基準” が基礎としているものはどれか。
FIPS 140-3(暗号モジュールのセキュリティ要求事項)
ISO/IEC 27018:2019(個人識別情報(PII)プロセッサとして作動するパブリッ ククラウドにおける PII の保護のための実施基準)
JIS Q 15001:2017(個人情報保護マネジメントシステムー要求事項)
日本セキュリティ監査協会 "クラウド情報セキュリティ管理基準(平成28年度 版)”