セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問90
情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
- 情報セキュリティの目的,プロセス,手順の確立を行う。
- 評価に基づいた是正及び予防措置によって改善を行う。
- プロセス及び手順の導入,運用を行う。
- ✓ これが正解プロセスの効果を測定し,結果の評価を行う。
解説
三番目の段階は、効果を測って評価するところにあたります。
PDCAの四つの段階は、計画する、実行する、点検する、改善する、の順に回ります。聞かれているのは三番目です。ここでは、決めたやり方がどれだけ効いたかを測り、その結果を評価します。測るという行いが入っているのが目印になります。残りの三つを順に当てていきます。目的とやり方と手順を決めるのは、一番目の計画にあたります。決めたやり方を導入して動かすのは、二番目の実行です。評価をもとに、直すべきところを直して次に備えるのは、四番目の改善です。四つの段階を問う問題は、動詞に注目します。決める、動かす、測る、直す。この四つの動詞と段階を結び付けておけば、どの段階を聞かれても迷いません。順番ではなく行いで覚えるのが要点です。段階の名前を覚えるより、行いを覚えるほうが確実です。順番は行いから自然に決まります。
ほかの選択肢はなぜ違うのか
- 目的とやり方と手順を決めるところなので、一番目の計画にあたります。まだ動かしてもいないし、測ってもいない段階です。動詞が決めるであることから、測って評価する三番目とは区別できます。段階の先頭にあたる行いです。先頭の行いです。
- 評価をもとに直すべきところを直し、次に備えるところなので、四番目の改善にあたります。測った結果を受けて動く段階なので、測ること自体を指してはいません。三番目の次に来る行いだと押さえておくと、取り違えません。最後の行いです。
- 決めたやり方や手順を導入して動かすところなので、二番目の実行にあたります。まだ測る前の段階です。動かすことと測ることを別の行いとして分けて考えると、この肢と三番目を混ぜずに済みます。測る前の段階です。
この問題に関係する言葉
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 情報セキュリティマネジメント
- 継続的改善仕組みやサービスのできばえを、繰り返し高めていく活動。不適合をきっかけに原因を断つ是正処置とは違い、きっかけがなくても続けます。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問90
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)