過去問解きまくり研究所 ホーム

セキュリティ|平成26年度 秋期 ITパスポート試験(特別措置試験) 問78

ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。

解説

策定したという言葉は、決める段が済んだという合図です。

守りの仕組みは、決める、行う、確かめる、直すという四つの段を回して育てます。最初の段では、経営の構えに沿って何を守るのかを定め、危うさを見積もり、打つ手を計画します。設問にある基本方針を定める行いは、この最初の段に入ります。PDCAの問では、動詞がどの段のものかを見分けるのが早道です。四つの段は一巡して終わりではなく、回すたびに前より良くなることを狙います。最初の段では、守る範囲を線引きし、危うさを洗い出して重さを判じ、どこまで受け入れるかまで定めます。ここが緩いと、後の三段をいくら丁寧に回しても的が外れます。だから最初に時間をかけ、経営の構えと結び付いているかを確かめます。文書として残し、皆が読める場所へ置くのも、この段の仕事です。外から認証を受けるときも、まずこの段の文書が見られます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成26年度 秋期 ITパスポート試験(特別措置試験) 問78

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)