平成26年度秋期 ITパスポート 問78 解説
ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。
- アP
- イD
- ウC
- エA
答えを見る
正解 アP
要点ISMSの基本方針策定はPDCAのP(計画)で行う
解説
ISMSのPDCAサイクルでは、情報セキュリティ基本方針の策定やリスクアセスメント、管理策の選択はP(Plan:確立)で行います。
- イ:D(Do)は計画した管理策の導入・運用なので誤り。
- ウ:C(Check)は監視・レビューや監査なので誤り。
- エ:A(Act)は是正処置などの維持・改善なので誤り。
出題後の変更
JIS Q 27001:2014(ISO/IEC 27001:2013)以降は規格本文でPDCAモデルを明示しなくなったが、方針策定が計画段階の活動である考え方は変わらない。