令和元年度秋期 ITパスポート 問68 解説
1年前に作成した情報セキュリティポリシについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。
- アP
- イD
- ウC
- エA
答えを見る
正解 ウC
要点ポリシの運用状況を確認する監査はPDCAのC(Check)
解説
作成済みの情報セキュリティポリシが適切に運用されているかを監査して確認する活動は、実施状況を点検・評価するC(Check)に該当します。
- ア:P(Plan)は、ポリシの策定や対策の計画を行う段階なので誤り。
- イ:D(Do)は、ポリシに基づいて対策を導入・運用する段階なので誤り。
- エ:A(Act)は、監査などの結果を受けて見直しや改善を行う段階なので誤り。