セキュリティ
ITパスポート試験|情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか
情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
ア情報セキュリティの目的,プロセス,手順の確立を行う。
イ評価に基づいた是正及び予防措置によって改善を行う。
ウプロセス及び手順の導入,運用を行う。
エプロセスの効果を測定し,結果の評価を行う。
正解
エ.プロセスの効果を測定し,結果の評価を行う。
PDCAのCはCheck(点検)を指し、Doフェーズで実施した情報セキュリティ対策・プロセスが計画通りに機能しているかを測定・評価する活動だ。KPIの達成度確認、監査、レビューなどがここに含まれる。選択肢エの「プロセスの効果を測定し、結果の評価を行う」がCheckの定義に正確に一致する。
?選択肢ごとの解説
ア ×「情報セキュリティの目的・プロセス・手順の確立」はPDCAのP(Plan:計画)に相当する活動だ。セキュリティポリシーの策定やリスクアセスメントの実施がPlan…
イ ×「評価に基づいた是正・予防措置による改善」はPDCAのA(Action:改善)に相当する活動だ。Checkで発見した問題点を修正・改善するフェーズであり、次のP…
ウ ×「プロセス及び手順の導入・運用」はPDCAのD(Do:実施)に相当する活動だ。計画で策定したセキュリティ対策を実際に展開・運用するフェーズである。
エ ○PDCAのCはCheck(点検)を指し、Doフェーズで実施した情報セキュリティ対策・プロセスが計画通りに機能しているかを測定・評価する活動だ。KPIの達成度確認、監査、レビューなどがここに含まれる。選択肢エの「プロセスの効果を測定し、結果の評価を行う」がCheckの定義に正確に一致する。
セキュリティの他の問題
ISMSにおける情報セキュリティ方針に関するPDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか二つの拠点を専用回線で接続したWANでパケットを送受信する場合,可用性を高める例として,適切なものはどれか資産A~Dの資産価値,脅威及び脆弱性の評価値が次の表のとおりである。 | 資産 | 資産価値 | 脅威 | 脆弱性 |…情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明の次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リ…1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサ…内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30h-q90
