平成30年度春期 ITパスポート 問90 解説
情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
- ア情報セキュリティの目的,プロセス,手順の確立を行う。
- イ評価に基づいた是正及び予防措置によって改善を行う。
- ウプロセス及び手順の導入,運用を行う。
- エプロセスの効果を測定し,結果の評価を行う。
答えを見る
正解 エプロセスの効果を測定し,結果の評価を行う。
要点ISMSのPDCAでCは効果を測定し評価すること
解説
ISMSのPDCAサイクルでは、Check(点検)で内部監査やマネジメントレビューなどを通じてプロセスの効果を測定し、結果を評価します。
- ア:目的やプロセス、手順を確立するのはPlan(計画)なので誤り。
- イ:是正処置や予防処置で改善するのはAct(処置)なので誤り。
- ウ:プロセスや手順を導入・運用するのはDo(実行)なので誤り。