セキュリティ
ITパスポート試験|PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはど…
PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。
ア業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
イサーバ管理者の業務内容を第三者が客観的に評価する。
ウサーバ室内の情報資産を洗い出す。
エサーバの動作を定められた運用手順に従って監視する。
正解
ア.業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
PDCAのA(Act)は評価結果や監査結果を受けて改善策を実施し、マネジメントシステムを継続的に改善するフェーズである。「監査結果に基づいた是正処置としてサーバの監視方法を変更する」は、Checkの結果を受けて実際に改善アクションを取る行為であり、Actの定義に合致する。
?選択肢ごとの解説
ア ○PDCAのA(Act)は評価結果や監査結果を受けて改善策を実施し、マネジメントシステムを継続的に改善するフェーズである。「監査結果に基づいた是正処置としてサーバの監視方法を変更する」は、Checkの結果を受けて実際に改善アクションを取る行為であり、Actの定義に合致する。
イ ×「第三者が客観的に評価する」はCheck(チェック・監査)フェーズの活動であり、評価・点検・測定がCheckの役割である。
ウ ×「情報資産を洗い出す」はPlan(計画)フェーズでリスクアセスメントの準備として行う作業であり、ActではなくPlanに属する。
エ ×「定められた運用手順に従って監視する」はDo(実施・運用)フェーズの活動であり、計画した手順を実際に運用することがDoである。
セキュリティの他の問題
二つの拠点を専用回線で接続したWANでパケットを送受信する場合,可用性を高める例として,適切なものはどれか資産A~Dの資産価値,脅威及び脆弱性の評価値が次の表のとおりである。 | 資産 | 資産価値 | 脅威 | 脆弱性 |…情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明の次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リ…1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサ…内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減…バイオメトリクス認証の例として,適切なものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h31-q63
