セキュリティ

ITパスポート試験PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはど…

テクノロジ系セキュリティ難易度:normal
PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。
業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
サーバ管理者の業務内容を第三者が客観的に評価する。
サーバ室内の情報資産を洗い出す。
サーバの動作を定められた運用手順に従って監視する。
正解
ア.業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。

PDCAのA(Act)は評価結果や監査結果を受けて改善策を実施し、マネジメントシステムを継続的に改善するフェーズである。「監査結果に基づいた是正処置としてサーバの監視方法を変更する」は、Checkの結果を受けて実際に改善アクションを取る行為であり、Actの定義に合致する。

?選択肢ごとの解説

ア ○PDCAのA(Act)は評価結果や監査結果を受けて改善策を実施し、マネジメントシステムを継続的に改善するフェーズである。「監査結果に基づいた是正処置としてサーバの監視方法を変更する」は、Checkの結果を受けて実際に改善アクションを取る行為であり、Actの定義に合致する。
イ ×「第三者が客観的に評価する」はCheck(チェック・監査)フェーズの活動であり、評価・点検・測定がCheckの役割である。
ウ ×「情報資産を洗い出す」はPlan(計画)フェーズでリスクアセスメントの準備として行う作業であり、ActではなくPlanに属する。
エ ×「定められた運用手順に従って監視する」はDo(実施・運用)フェーズの活動であり、計画した手順を実際に運用することがDoである。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h31-q63

【ITパスポート試験】PDCAモデルに基づいてISMSを運用している組織において,…|正解「業務内容の監査結果に基づいた…」|ukamiru 過去問