セキュリティ
ITパスポート試験|PDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プ…
PDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有無を,定められた運用手順に従って毎日調べる業務は,PDCAのどのフェーズか。
アP(Plan)
イD(Do)
ウC(Check)
エA(Act)
正解
イ.D(Do)
D(Do)は策定した計画・手順を実際に実行するフェーズである。「定められた運用手順に従って」という表現が「計画済みの手順を忠実に実施している」ことを示しており、毎日の修正プログラム確認作業はまさにその実行行為に当たる。
?選択肢ごとの解説
ア ×P(Plan)は目標設定・リスク分析・手順の策定を行うフェーズであり、「これからどう調べるかを計画する」段階に相当する。すでに手順が定められているこの業務はPl…
イ ○D(Do)は策定した計画・手順を実際に実行するフェーズである。「定められた運用手順に従って」という表現が「計画済みの手順を忠実に実施している」ことを示しており、毎日の修正プログラム確認作業はまさにその実行行為に当たる。
ウ ×C(Check)は実行結果を評価・測定するフェーズである。修正プログラムの適用後に「セキュリティ対策が有効に機能しているか確認する」作業がこれに当たる。定例確認…
エ ×A(Act)は評価結果を受けて改善策を講じるフェーズである。脆弱性が見つかったときにパッチ適用方針を見直すといった改善行動がActに相当し、毎日の確認業務とは異…
セキュリティの他の問題
情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれかISMSにおける情報セキュリティ方針の説明として,適切なものはどれか情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものは…情報セキュリティにおける機密性,完全性及び可用性のコンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶかISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定,分析及び評価を行う。リスクの評価で行うものだけを全て挙…情報セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク受容に該当するISMSにおけるリスク分析に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q61
