SkillStack
テクノロジ系77 / 100問

ITパスポート試験 令和3年度 公開問題 問77

PDCAモデルに基づいてISMSを運用している組織の活動において、リスクマネジメントの活動状況の監視の結果などを受けて、是正や改善措置を決定している。この作業は、PDCAモデルのどのプロセスで実施されるか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

PDCAは、計画、実行、評価、改善を繰り返して、組織の活動を継続的に改善する考え方です。監視や評価によって判明した問題を受け、是正措置や改善措置を決定する作業は、Act、すなわちAに該当します。ISMSでは、一度対策を実施して終わりではなく、監視結果や内部監査の結果などを基に不備の原因を取り除き、情報セキュリティ管理をより適切な状態へ改善します。したがって、エが正解です。

アのPは誤りです。PはPlanの略であり、方針や目標を定め、リスクを特定・分析・評価して、必要な対策を計画する段階です。

イのDは誤りです。DはDoの略であり、計画した管理策の導入、教育、訓練などを実際に行い、ISMSを運用する段階です。

ウのCは誤りです。CはCheckの略であり、運用状況を監視・測定し、内部監査やマネジメントレビューなどによって、計画どおりの成果が得られているかを評価する段階です。監視結果を受けて改善内容を決める段階は、その次のAです。

【ポイント】 Pは計画、Dは実行、Cは評価、Aは改善と覚えます。 「監視・測定・監査」はC、「是正・改善措置の決定や実施」はAです。 ISMSではPDCAを繰り返し、変化するリスクに継続的に対応します。

出典:令和3年度 ITパスポート試験 公開問題 問77
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める