平成23年度特別 ITパスポート 問84 解説
情報セキュリティマネジメントシステム(ISMS)では,“PDCA”のアプローチを採用している。Dの段階で行うものはどれか。
- アISMSの運用に対する監査を定期的に行う。
- イISMSの基本方針を定義する。
- ウ従業者に対して,ISMS運用に関する教育と訓練を実施する。
- エリスクを評価して,対策が必要なリスクとその管理策を決める。
答えを見る
正解 ウ従業者に対して,ISMS運用に関する教育と訓練を実施する。
要点ISMSのDは計画した管理策の実施や教育・訓練
解説
ISMSのPDCAにおけるD(Do:導入・運用)では、計画した管理策を導入・運用し、従業者への教育・訓練を実施します。
- ア:運用に対する定期的な監査はC(Check:監視・レビュー)。
- イ:基本方針の定義はP(Plan:確立)。
- エ:リスク評価と管理策の決定もP(Plan)で行う。
出題後の変更
現行のJIS Q 27001(2014年版以降)ではPDCAモデルの採用が明示的に規定されなくなったが、考え方としての区分と正答は変わらない。