セキュリティ|令和5年度 ITパスポート試験 問79
PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。
社外からの電子メールの受信に対しては,情報セキュリティポリシーに従ってマルウェア検知システムを導入し,維持運用されており,日々数十件のマルウェア付き電子メールの受信を検知し,破棄するという効果を上げている。しかし,社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく,社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。
- P
- D
- ✓ これが正解C
- A
解説
効いている点と足りない点を確かめる点検なので、Cのプロセスです。
PDCAモデルでは、計画を立てるP、それに沿って実施するD、実施した結果が狙いどおりか確かめるC、確かめた結果を受けて手を打つAの四つを回します。設問の調査報告は、受信側の対策については情報セキュリティポリシーに従って導入され、日々効果を上げていると述べ、送信側については規定も手順もなくリスクが残っていると述べています。すでに行っている取組を点検し、効いている点と足りない点を洗い出しているので、確かめる段に当たります。良かった点だけでなく、抜けている領域まで併せて挙げているところが、点検の報告らしい形です。よってこの調査が実施されるのはCのプロセスです。
ほかの選択肢はなぜ違うのか
- Pは、何をどこまで守るのかを決め、方針や手順を組み立てる段です。設問の報告はすでに導入されているものの効き具合を述べているので、これから決める段ではありません。報告の中身が、これから決める話なのか、決めたものを確かめる話なのかで見分けます。
- Dは、決めた方針や手順に沿って実際に導入し、運用する段です。マルウェア検知システムを入れて動かしているところはこの段に当たりますが、報告そのものはその結果を調べたものなので、実施の段とは分けて考えます。
- Aは、確かめて分かったことを受けて、手順を直したり足りないところを補ったりする段です。送信側の規定を新たに設けるのはこの段の仕事ですが、設問の報告はまだ調べた結果を並べた段階にとどまっています。
この問題に関係する言葉
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 情報セキュリティポリシー
出典:令和5年度 ITパスポート試験 問79(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)