セキュリティ
ITパスポート試験|PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセス…
PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するものとして,適切なものはどれか。
ア運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて,見直しと改善策を決定する。
イ運用状況の監視や運用結果の測定及び評価を行う。
ウセキュリティポリシーの策定や組織内の体制の確立,セキュリティポリシーで定めた目標を達成するための手順を策定する。
エセキュリティポリシーの周知徹底やセキュリティ装置の導入などを行い,具体的に運用する。
正解
ア.運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて,見直しと改善策を決定する。
PDCAサイクルのA(Act)は、C(Check)で明らかになった問題点に対して改善策を立案・決定し、次のPlanまたは同サイクル内で修正実施するフェーズである。アの「見直しと改善策を決定する」はこの定義に正確に合致する。
?選択肢ごとの解説
ア ○PDCAサイクルのA(Act)は、C(Check)で明らかになった問題点に対して改善策を立案・決定し、次のPlanまたは同サイクル内で修正実施するフェーズである。アの「見直しと改善策を決定する」はこの定義に正確に合致する。
イ ×「監視・測定・評価を行う」はPDCAのC(Check)に相当するプロセスである。評価はActの前段階であり混同しやすい。
ウ ×「セキュリティポリシーの策定・体制確立・手順の策定」はP(Plan)のフェーズで行う活動である。
エ ×「ポリシーの周知徹底・セキュリティ装置の導入・具体的運用」はD(Do)のフェーズで行う活動である。
セキュリティの他の問題
PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正…中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である"SECURITY ACTION"に関するJ-CRATに関するISMSのリスクアセスメントにおいて,最初に行うものはどれか次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性…情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある…ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r2a-q89
