過去問解きまくり研究所 ホーム

セキュリティ|平成31年度 春期 ITパスポート試験(特別措置試験) 問63

PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。

解説

監査の結果を受けて監視の方法を変えるのが改善の段にあたります。

ISMS は、情報を守る取り組みを場当たりで終わらせず、回し続けるための枠組みです。回し方は四つの段に分かれます。何を守るかを決めて計画を立てる段。決めたとおりに動かす段。うまく回っているかを点検する段。そして、分かった不具合を直して次へつなげる段です。最後の段が改善にあたります。監査の結果として不備が指摘されたのであれば、それを受けて実際に手を入れるのが是正の処置です。監視のやり方そのものを変えるのは、まさに直す行いになります。四つの段は一度きりではなく、繰り返し回します。一周するたびに守り方が少しずつ良くなっていきます。守るべきものも脅威も変わるので、止められません。改善の段は次の入口でもあります。点検した結果を受けて、次の回し方を良くする。この向きが四つの段のうち最後のものです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問63

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)