過去問ぽちぽちby KKM Studio

平成30年度春期 ITパスポート 問90 解説

情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。

  1. ア情報セキュリティの目的,プロセス,手順の確立を行う。
  2. イ評価に基づいた是正及び予防措置によって改善を行う。
  3. ウプロセス及び手順の導入,運用を行う。
  4. エプロセスの効果を測定し,結果の評価を行う。
答えを見る

正解 エプロセスの効果を測定し,結果の評価を行う。

要点ISMSのPDCAでCは効果を測定し評価すること

解説

ISMSのPDCAサイクルでは、Check(点検)で内部監査やマネジメントレビューなどを通じてプロセスの効果を測定し、結果を評価します。

  • ア:目的やプロセス、手順を確立するのはPlan(計画)なので誤り。
  • イ:是正処置や予防処置で改善するのはAct(処置)なので誤り。
  • ウ:プロセスや手順を導入・運用するのはDo(実行)なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開