過去問解きまくり研究所 ホーム

セキュリティ|令和元年度 秋期 ITパスポート試験(特別措置試験) 問68

1年前に作成した情報セキュリティポリシについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。

解説

運用されているかを確かめる監査は、点検にあたるCの段です。

情報セキュリティポリシは、作って終わりではなく、計画、実行、点検、改善という四つの段を回して育てます。一年前に作った方針が、決めたとおりに運用されているかを確かめる行いは、このうち点検にあたるCの段です。監査という形をとることで、作った本人とは別の目で、実際の姿を確かめられます。確かめた結果は次のAの段へ渡され、方針そのものを直したり、教育のやり方を変えたりするきっかけになります。Pの段では、守るべき対象と方針を定め、Dの段でそれを現場へ行き渡らせます。時が経てば、扱う情報も脅威も変わっていきます。だからこそ、決めたことが生きているかを折々に確かめる段が要るのです。ISMSの考え方も、この輪を回すことを土台にしています。一巡ごとに、守りの水準が少しずつ上がります。よって最も適切なのはCです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問68

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)