過去問ぽちぽちby KKM Studio

平成27年度秋期 ITパスポート 問69 解説

PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。

  1. アP
  2. イD
  3. ウC
  4. エA
答えを見る

正解 イD

要点手順に従った対策の実施はPDCAのD(実行)

解説

始業時の手順に従ってパッチの有無を確認・適用するのは、定められた手順(計画)に沿ってセキュリティ対策を運用している活動なので、Do(実行)に当たります。

  • ア:P(計画)はリスク評価や管理策・手順を決める段階なので誤り。
  • ウ:C(点検)は運用状況の監視や内部監査による評価なので誤り。
  • エ:A(処置)は点検結果に基づく是正・改善なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開