セキュリティ|平成27年度 秋期 ITパスポート試験(特別措置試験) 問69
PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。
- P
- ✓ これが正解D
- C
- A
解説
決めた手順どおりに動かしている段なので、実行にあたります。
設問は、始業時の手順に従って確かめ、必要な当て物を適用していると書いています。手順はすでに在り、それに沿って動かしているところです。四つの段のうち、決められたことをそのとおりに行うのは実行の段になります。シラバスは脆弱性管理として、更新やセキュリティパッチの適用を対策の側に挙げています。何かを新しく決めているわけでも、効き目を測っているわけでもありません。同じ枠組みでも、問われ方が変われば要る準備が変わります。同じ回の前のほうでは、三つの作業を順に並べる形で問われていました。こちらは一つの行いがどの段に当たるかを問う形です。当てはめるときは、動詞そのものよりも、何に対して行っているかを見ます。作っているのか、従っているのか、確かめているのかです。シラバスはこの考え方を三つの節に置いています。
ほかの選択肢はなぜ違うのか
- 手順そのものを決める段です。設問では、その手順はすでに在るものとして書かれています。手順そのものを作る側の段です。同じ回の前のほうの問いでも、この段は済んだものとして前置きに置かれていました。前置きの部分まで読みます。
- 決めたことがどれだけ効いたかを測る段です。設問には、測るという話が出てきません。効き目を確かめる側の段です。シラバスは確かめることを、見直しの手前に置いています。順は動きません。間を飛ばせない並びなので、順を覚えます。
- 測った結果をもとに直す段です。手前の段を経ていないので、ここには当たりません。見直して手を入れ直す段です。同じ回の前のほうでも、この段を先頭に置いた肢は誤りの側でした。先頭には来られない段です。前の段が済んでいることが前提です。
この問題に関係する言葉
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問69
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)