ITパスポート試験 令和5年度 公開問題 問79
PDCA モデルに基づいて ISMS を運用している組織の活動において、次のような調査報告があった。この調査は PDCA モデルのどのプロセスで実施されるか。 社外からの電子メールの受信に対しては、情報セキュリティポリシーに従ってマルウェア検知システムを導入し、維持運用されており、日々数十件のマルウェア付き電子メールの受信を検知し、破棄するという効果を上げている。しかし、社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく、社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
この調査では、既に導入されている対策が適切に運用され、効果を上げているかを確認するとともに、送信時の規定や手順がなく、情報漏えいのリスクが残っていることを明らかにしています。このように、ISMSの運用状況や有効性を監視・測定し、問題点を評価する活動は、Check、すなわちCのプロセスです。したがって、ウが正解です。
アのPは誤りです。Planは、情報セキュリティ方針や目標を定め、リスクを分析・評価し、必要な対策や運用手順を計画するプロセスです。
イのDは誤りです。Doは、計画したマルウェア対策の導入、担当者への教育、規定に従った運用などを実施するプロセスです。
エのAは誤りです。Actは、Checkで発見された問題に対して是正処置や改善を行うプロセスです。例えば、この報告を受けて送信時の規定を作成し、誤送信防止システムを導入する活動が該当します。
【ポイント】 PDCAは、Plan、Do、Check、Actを繰り返して継続的に改善する考え方です。 調査、監視、内部監査、有効性の評価はCheckに該当します。 問題の発見がCheck、発見後の是正や改善がActである点を区別しましょう。
出典:令和5年度 ITパスポート試験 公開問題 問79
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる