ISMAP-LIUの対象となるクラウドサービス

ISMAP-LIUは,政府機関などでリスクの小さな業務・情報を処理するSaaSを対象とする制度である。 JIS Q 27001とJIS Q 27017に関するクラウドサービス認証の説明である。 受託業務の内部統制に関する保証報告の説明である。 政府機関等の情報セキュリティ対策基準の説明であり,ISMAP-LIUの対象ではない。

ISMAP-LIU クラウドサービス登録規則(令和 6 年 3 月 1 日最終改定)での ISMAP-LIU に関する記述として,適切なものはどれか。

出典令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
JIS Q 27001 に加え,JIS Q 27017 に規定されたクラウドサービス固有の管理策が適切に導入,実施されていることも認証する。
アウトソーシング事業者が記述したセキュリティの内部統制に対しても,監査法人が評価手続を実施した結果とその意見を表明する。
リスクの小さな業務・情報の処理に用いる SaaS サービスを対象とする。
我が国の政府機関などにおける情報セキュリティのベースライン,及びより高い水準の情報セキュリティを確保するための対策事項を規定している。