セキュリティ
ITパスポート試験|PDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知…
PDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知用の定義ファイルを最新版に更新する"作業を実施している。この作業は,PDCAモデルのどのプロセスで実施されるか。
アP
イD
ウC
エA
正解
イ.D
PDCAのD(Do)は「計画に従って実際に作業を実施するフェーズ」である。「サーバ運用管理手順書に従って定期的に」という記述は、すでに計画(P)された手順が存在し、その手順通りに定義ファイル更新を行うことを意味する。これはまさに実行(D)の典型例である。
?選択肢ごとの解説
ア ×P(Plan=計画)は、リスクを評価してISMSの目標や対策方針・手順書を策定するフェーズである。手順書を「作成する」のがPであり、「従って実施する」のはDにな…
イ ○PDCAのD(Do)は「計画に従って実際に作業を実施するフェーズ」である。「サーバ運用管理手順書に従って定期的に」という記述は、すでに計画(P)された手順が存在し、その手順通りに定義ファイル更新を行うことを意味する。これはまさに実行(D)の典型例である。
ウ ×C(Check=評価)は、実施した施策が計画どおりに機能しているかを監査・測定・レビューするフェーズである。定義ファイルが最新化されているか確認・監視する行為が…
エ ×A(Act=改善)は、評価(C)で発見された不適合や改善点をもとに手順や方針を見直し是正するフェーズである。定義ファイル更新手順を改訂するような作業がAに当たる…
セキュリティの他の問題
ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。組織が運…次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。職場のフ…情報セキュリティにおける脅威と脆(ぜい)弱性のISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29a-q77
