ISO/IEC 27017
国際規格だよ
クラウドサービスの情報セキュリティについて規定されているよ
簡単に書くよ
ISO/IEC 27017(読:アイエスオー/アイイーシーニマンナナセンジュウナナ)とは
インターネット経由で使う形態になっているサービス(クラウドサービス)の情報セキュリティ
(情報の安全を守ること)に関する あれやこれやを規定した国際規格
です。
詳しく書くよ
順番に見ていきましょう。
まずは予備知識として
・情報セキュリティ
・クラウドコンピューティング(クラウド)
・クラウドサービス
・ISO
・IEC
について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
情報セキュリティは「情報の安全を守ること」です。
教科書的な説明をしているところでは、情報に対する
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明されます。
それぞれの意味は
機密性:見せたくない人には見せない!
完全性:おかしくなってない!
可用性:見せて良い人に見せる!
です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。
クラウドコンピューティング(クラウド)は、もともとは「ネットワークを中心に据えたコンピュータの利用形態」的な意味だけど、言う人によって意味が違ったり、よく分からないまま使っていたりする用語です。
具体的な定義付けは人によって違ったりしますが
1.ネットワークを介して使う
2.データを外部に置く
くらいは共通認識でしょうか。
クラウドサービスは「インターネット経由で使うサービス」です。
ISOは、国際社会における「俺らが基準を決めてやっから」な団体さんです。
日本語では「国際標準化機構」と表現されます。
IECは「電気・電子技術関連の国際的な基準を決めている団体さん」です。
日本語では「国際電気標準会議」と表現されます。
以上を踏まえて
クラウドサービスの情報セキュリティに関する国際規格
が「ISO/IEC 27017」です。
ISO/IEC 27017には「クラウドサービスの情報セキュリティは、こんなことを頑張れや」な内容が書かれています。
某・資格試験の過去問に出てきたので頑張って取り上げてみましたけどね。
実は私も、よく分かっていません。
具体的なことは他のところで勉強してください。
一言でまとめるよ
まぁ「ISO/IEC 27017」って単語が出てきたら「クラウドサービス
(インターネット経由で使うサービス)の情報セキュリティ
(情報の安全を守ること)に関する国際規格なんだな~」と お考えください。






