政府情報システムのためのセキュリティ評価制度に用いられる “ISMAP 管理基準”が基礎としているものはどれか。

出典令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8
FIPS 140-3 (暗号モジュールのセキュリティ要求事項)
ISO/IEC 27018:2019 (個人識別情報(PII) プロセッサとして作動するパブリッククラウドにおける PII の保護のための実施基準)
JIS Q 15001:2017 (個人情報保護マネジメントシステムー要求事項)
日本セキュリティ監査協会 “クラウド情報セキュリティ管理基準(平成28年度版)”