セキュリティ

ITパスポート試験PDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なもの…

テクノロジ系セキュリティ難易度:normal
PDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか。
業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
具体的な対策と目標を決めるために,サーバ室内の情報資産を洗い出す。
サーバ管理者の業務内容を第三者が客観的に評価する。
定められた運用手順に従ってサーバの動作を監視する。
正解
ウ.サーバ管理者の業務内容を第三者が客観的に評価する。

PDCAのC(Check)は現状の実施状況を評価・点検する段階である。「第三者が客観的に評価する」という行為は監査(Audit)そのものであり、計画どおりに実施されているかを確認するCheckの典型例である。ISMSの文脈では、内部監査や経営レビューがこの段階に位置づけられる。

?選択肢ごとの解説

ア ×「是正処置」はPDCAのA(Act)に該当する。監査結果を受けて改善策を実施する段階であり、Checkの後に行う活動である。
イ ×「情報資産の洗い出し」はPDCAのP(Plan)に該当する。リスクアセスメントや管理策の設計を行う計画フェーズの活動である。
ウ ○PDCAのC(Check)は現状の実施状況を評価・点検する段階である。「第三者が客観的に評価する」という行為は監査(Audit)そのものであり、計画どおりに実施されているかを確認するCheckの典型例である。ISMSの文脈では、内部監査や経営レビューがこの段階に位置づけられる。
エ ×「定められた手順に従ってサーバを監視する」はPDCAのD(Do)に該当する。計画で定めた管理策を実際に実行する段階である。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q86

【ITパスポート試験】PDCAモデルに基づいてISMSを運用している組織において,…|正解「サーバ管理者の業務内容を第三…」|ukamiru 過去問