令和6年度 ITパスポート 問86 解説
PDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか。
- ア業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
- イ具体的な対策と目標を決めるために,サーバ室内の情報資産を洗い出す。
- ウサーバ管理者の業務内容を第三者が客観的に評価する。
- エ定められた運用手順に従ってサーバの動作を監視する。
答えを見る
正解 ウサーバ管理者の業務内容を第三者が客観的に評価する。
要点ISMSのCheckでは運用状況を監視・評価し監査する
解説
PDCAのC(Check)は、実施した対策や運用が適切かを監視・測定し、内部監査などで評価する段階です。サーバ管理者の業務内容を第三者が客観的に評価するのは、この監査に当たります。
- ア:監査結果に基づいて是正処置を行うのは、A(Act:改善)なので誤り。
- イ:対策と目標を決めるために情報資産を洗い出すのは、P(Plan:計画)なので誤り。
- エ:定められた運用手順に従ってサーバを監視するのは、計画を実行するD(Do:実行)なので誤り。