セキュリティ|平成23年度 特別 ITパスポート試験 問84
情報セキュリティマネジメントシステム(ISMS)では,“PDCA” のアプローチを採用している。D の段階で行うものはどれか。
- ISMS の運用に対する監査を定期的に行う。
- ISMS の基本方針を定義する。
- ✓ これが正解従業者に対して,ISMS 運用に関する教育と訓練を実施する。
- リスクを評価して,対策が必要なリスクとその管理策を決める。
解説
二つ目の段なので、決めたことを実際に動かす作業です。
ISMS という守りの仕組みは、四つの段を繰り返して育てます。最初の段では、方針を定めて危うさを見きわめました。どの危うさにどう備えるかも、ここで決めます。二つ目の段では、決めたことを実際に動かしました。設問が問うたのは、この二つ目の段になります。働く人へ教え、訓練する作業がそこに置かれました。決めた備えは、人が動かして初めて効くからです。だから教育と訓練を挙げた肢が当たりました。定期に監査を行う作業は、三つ目の段に置かれます。決めたとおりに動いているかを、確かめる段でした。方針を定める作業は、いちばん最初の段になります。危うさを測って備えを決める作業も、同じ最初の段でした。つまり四つの段のどこに置かれるかで、答えは決まります。シラバスも、この仕組みを情報セキュリティ管理の項目に挙げています。
ほかの選択肢はなぜ違うのか
- 定期に監査を行うと述べた肢のほうです。決めたとおりに動いているかを確かめました。点検して評価する、三つ目の段の作業です。動かす段ではなく、見る段に置かれました。一つ後ろに在ります。段が違っていました。見る段でした。
- 方針を定めると述べた肢というのが、こちらです。何を大切にし、どう取り組むかを決めました。すべての土台になる、最初の段の作業です。動かす段より前に置かれていました。計画の側にあたります。順が一つ手前でした。計画の段です。
- 危うさを測って備えを決める肢が、こちらです。どこにどれだけの恐れが在るかを見きわめました。そのうえで、打つ手を選んでいきます。これも計画を組み立てる段の作業でした。動かす前に済ませておく手です。やはり最初の段になります。
この問題に関係する言葉
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
出典:平成23年度 特別 ITパスポート試験 問84
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)