ISO/IEC 27017(クラウドサービスの情報セキュリティ)とは?
ISO/IEC 27017(クラウドサービスの情報セキュリティ)とは、クラウドサービスを提供する側と利用する側の双方に向けて、管理策の使い方を補足した規格。責任がどちらにあるかを明確にし、仮想環境の分離や利用者データの取扱い、契約終了時のデータ返却・削除などの注意点を示す。
あいえすおーあいいーしーにまんななせんじゅうなな
ISO/IEC 27017(クラウドサービスの情報セキュリティ)の意味
クラウドサービスを提供する側と利用する側の双方に向けて、管理策の使い方を補足した規格。責任がどちらにあるかを明確にし、仮想環境の分離や利用者データの取扱い、契約終了時のデータ返却・削除などの注意点を示す。
ISO/IEC 27017(クラウドサービスの情報セキュリティ)の具体例
社内システムをクラウドへ移す際、OSの更新は誰が行うのか、ログはどこまで利用者が取得できるのか、解約時にデータをどう消してもらうのかを、この規格の観点に沿って提供者と契約前に確認し、覚書として残しておく。
ISO/IEC 27017(クラウドサービスの情報セキュリティ)は試験でどう引っ掛けられる?
クラウドへ移せば責任もすべて事業者に移るわけではない。利用者側にはアカウント管理や設定の適正化といった責任が残る。責任分界点を契約で明確にすることが求められる。
ISO/IEC 27017(クラウドサービスの情報セキュリティ)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。