セキュリティ|令和3年度 ITパスポート試験 問77
PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正や改善措置を決定している。この作業は,PDCAモデルのどのプロセスで実施されるか。
- P
- D
- C
- ✓ これが正解A
解説
是正と改善を決めるのは、PDCAの四番目にあたる段階です。
PDCAは、計画し、実行し、点検し、改善するという四つの段階を順に回していく考え方です。ISMSの運用では、まず方針と対策を計画し、次にそれを実際に導入して運用します。三番目の段階では、決めたとおりに動いているか、目標に届いているかを監視して測ります。そして四番目の段階で、その結果を受けて、どこを直すのか、どのような改善措置を取るのかを決めます。設問が言っているのは、監視の結果などを受けて是正や改善措置を決定するという作業なので、点検した後に来る四番目にあたります。測ることと、測った結果をもとに手を打つことは、別の段階に置かれています。四つの段階は、決める、動かす、測る、直す、と言い換えると当てはめやすくなります。よって当てはまるのは、改善を決める四番目の段階です。
ほかの選択肢はなぜ違うのか
- 一つ目の段階は、リスクを評価して方針や対策を組み立てる計画の段階です。これから何をするのかを先に決めるところなので、すでに運用して監視した結果を受けて手を打つ場面とは、順番が逆です。決める場面にあたります。
- 二つ目の段階は、計画したものを実際に導入して運用する段階です。計画したことを実際に動かしていく場面であり、動かした結果を見て直すかどうかを決める場面ではありません。決めたことを動かす場面にとどまります。
- 三つ目の段階は、決めたとおりに運用できているかを監視し、目標に届いているかを測る段階になります。設問の監視はここに含まれますが、その結果を受けて是正や改善を決める作業は、次の段階に置かれます。測る場面までであって、手を打つのはその次の段階です。
この問題に関係する言葉
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
出典:令和3年度 ITパスポート試験 問77
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)