セキュリティ|令和6年度 ITパスポート試験 問86
PDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか。
- 業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
- 具体的な対策と目標を決めるために,サーバ室内の情報資産を洗い出す。
- ✓ これが正解サーバ管理者の業務内容を第三者が客観的に評価する。
- 定められた運用手順に従ってサーバの動作を監視する。
解説
手を動かした結果を、外の目で確かめるところが点検です。
PDCAは、計画し、実行し、点検し、処置するという四つを回し続ける考え方です。点検にあたるのは、決めたとおりにできているかを確かめる作業です。サーバ管理者の業務内容を第三者が客観的に評価することは、やっていることを外の目で確かめる作業なので、点検にあたります。よってこの記述が当てはまります。見分けの決め手は、手を動かしているのか、その結果を見ているのかという一点です。確かめた結果を受けて直すのは処置、何をどうするかを先に決めるのは計画です。ISMSの運用でも、この四つを止めずに回し続けます。点検で見つかったことが、次の是正処置の材料になります。
ほかの選択肢はなぜ違うのか
- 監査の結果を受けてサーバの監視方法を変えるという記述です。確かめた後に直しているので処置にあたります。点検が先にあって、その結果として行うものです。順序が一つ後ろになります。
- 対策と目標を決めるために情報資産を洗い出すという記述です。何をどうするかを決める前の作業なので計画にあたります。洗い出しは確かめる作業に見えますが、見ている相手が持ち物であって実施の結果ではありません。
- 定められた手順に従ってサーバの動作を監視するという記述です。決めたとおりに手を動かしているので実行にあたります。監視という語が入っていますが、確かめているのは手順の実施状況ではなく機器の動きです。
この問題に関係する言葉
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 是正処置不適合が起きたとき、その原因を取り除いて再発を防ぐ処置。目の前を直すだけの修正とは違い、原因まで戻って手を打ちます。
出典:令和6年度 ITパスポート試験 問86
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)