令和5年度 ITパスポート 問79 解説
PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。
社外からの電子メールの受信に対しては,情報セキュリティポリシーに従ってマルウェア検知システムを導入し,維持運用されており,日々数十件のマルウェア付き電子メールの受信を検知し,破棄するという効果を上げている。しかし,社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく,社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。
- アP
- イD
- ウC
- エA
答えを見る
正解 ウC
要点ISMSのPDCAで運用状況を調べ評価するのはC(Check)
解説
この調査報告は、運用中の対策の効果を確認し、不足している規定やリスクを指摘しているので、監視・測定・評価を行うC(Check)のプロセスにあたります。
- ア:P(Plan)は方針やリスク対応計画を策定するプロセスなので誤り。
- イ:D(Do)は計画に従って対策を導入・運用するプロセスなので誤り。
- エ:A(Act)は評価結果を基に是正・改善を行うプロセスで、問題点の調査そのものではないので誤り。