資格暗記無料で始める

ISO/IEC 27017(クラウドサービスの情報セキュリティ)とは?

ISO/IEC 27017(クラウドサービスの情報セキュリティ)とは、クラウドサービスを提供する側と利用する側の双方に向けて、管理策の使い方を補足した規格。責任がどちらにあるかを明確にし、仮想環境の分離や利用者データの取扱い、契約終了時のデータ返却・削除などの注意点を示す。

あいえすおーあいいーしーにまんななせんじゅうなな

応用情報技術者試験の頻出用語/テクノロジ系/別名:ISO/IEC 27017、クラウドサービスの情報セキュリティ


ISO/IEC 27017(クラウドサービスの情報セキュリティ)の意味

クラウドサービスを提供する側と利用する側の双方に向けて、管理策の使い方を補足した規格。責任がどちらにあるかを明確にし、仮想環境の分離や利用者データの取扱い、契約終了時のデータ返却・削除などの注意点を示す。

ISO/IEC 27017(クラウドサービスの情報セキュリティ)の具体例

社内システムをクラウドへ移す際、OSの更新は誰が行うのか、ログはどこまで利用者が取得できるのか、解約時にデータをどう消してもらうのかを、この規格の観点に沿って提供者と契約前に確認し、覚書として残しておく。

ISO/IEC 27017(クラウドサービスの情報セキュリティ)は試験でどう引っ掛けられる?

クラウドへ移せば責任もすべて事業者に移るわけではない。利用者側にはアカウント管理や設定の適正化といった責任が残る。責任分界点を契約で明確にすることが求められる。

ISO/IEC 27017(クラウドサービスの情報セキュリティ)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。