過去問解きまくり研究所 ホーム

セキュリティ|令和5年度 ITパスポート試験 問79

PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。

社外からの電子メールの受信に対しては,情報セキュリティポリシーに従ってマルウェア検知システムを導入し,維持運用されており,日々数十件のマルウェア付き電子メールの受信を検知し,破棄するという効果を上げている。しかし,社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく,社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。

解説

効いている点と足りない点を確かめる点検なので、Cのプロセスです。

PDCAモデルでは、計画を立てるP、それに沿って実施するD、実施した結果が狙いどおりか確かめるC、確かめた結果を受けて手を打つAの四つを回します。設問の調査報告は、受信側の対策については情報セキュリティポリシーに従って導入され、日々効果を上げていると述べ、送信側については規定も手順もなくリスクが残っていると述べています。すでに行っている取組を点検し、効いている点と足りない点を洗い出しているので、確かめる段に当たります。良かった点だけでなく、抜けている領域まで併せて挙げているところが、点検の報告らしい形です。よってこの調査が実施されるのはCのプロセスです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和5年度 ITパスポート試験 問79(改変:原典の図表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)