平成31年度春期 ITパスポート 問63 解説
PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。
- ア業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
- イサーバ管理者の業務内容を第三者が客観的に評価する。
- ウサーバ室内の情報資産を洗い出す。
- エサーバの動作を定められた運用手順に従って監視する。
答えを見る
正解 ア業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
要点ISMSのActは監査結果などに基づく是正処置・改善を行う
解説
ISMSのPDCAでは、Plan(計画・リスク評価)、Do(導入・運用)、Check(監視・監査・評価)、Act(是正処置・改善)を回します。監査結果を受けて監視方法を変更するのは是正処置で、Actに当たります。
- イ:第三者による客観的な評価は、監査でありCheckなので誤り。
- ウ:情報資産の洗い出しは、リスクアセスメントの準備でPlanなので誤り。
- エ:定められた手順に従う監視は、運用でありDoなので誤り。