ISMAP-LIU クラウドサービス登録規則(令和 6 年 3 月 1 日最終改定)での ISMAP-LIU に関する記述として、適切なものはどれか。
JIS Q 27001 に加え、JIS Q 27017 に規定されたクラウドサービス固有の管理策が適切に導入し、実施されていることを認証する。
アウトソーシング事業者が記述したセキュリティ内部統制に対しても、監査法人が評価手続を実施した結果とその意見を表明する。
リスクの小さな業務・情報の処理に用いる SaaS サービスを対象とする。
我が国の政府機関などにおける情報セキュリティのベースライン、及びより高い水準の情報セキュリティを確保するための対策事項を規定している。