平成27年度秋期 ITパスポート 問69 解説
PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。
- アP
- イD
- ウC
- エA
答えを見る
正解 イD
要点手順に従った対策の実施はPDCAのD(実行)
解説
始業時の手順に従ってパッチの有無を確認・適用するのは、定められた手順(計画)に沿ってセキュリティ対策を運用している活動なので、Do(実行)に当たります。
- ア:P(計画)はリスク評価や管理策・手順を決める段階なので誤り。
- ウ:C(点検)は運用状況の監視や内部監査による評価なので誤り。
- エ:A(処置)は点検結果に基づく是正・改善なので誤り。