SkillStack
テクノロジ系86 / 100問

ITパスポート試験 令和6年度 公開問題 問86

PDCAモデルに基づいてISMSを運用している組織において、C(Check)で実施することの例として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

PDCAモデルのCはCheck、すなわち「点検・評価」を表します。ISMSでは、情報セキュリティに関する活動が計画どおりに実施され、定めた方針や目標を満たしているかを監視、測定、監査などによって確認します。サーバ管理者の業務内容を第三者が客観的に評価することは、内部監査などによって運用状況の適切性を確認する活動なので、Checkに該当します。

アの監査結果に基づいて監視方法を変更することは誤りです。これは、評価で発見した問題を是正し、運用を改善するA、すなわちActの活動です。

イの情報資産を洗い出して対策と目標を決めることは誤りです。これは、現状を把握して方針、目標、手順などを策定するP、すなわちPlanの活動です。

エの手順に従ってサーバを監視することは誤りです。これは、計画した対策や手順を実際に運用するD、すなわちDoの活動です。

【ポイント】 PDCAは、Planが計画、Doが実行、Checkが点検・評価、Actが改善です。 「監査や評価」はCheck、「監査結果を受けた是正処置」はActと区別します。 ISMSでは、このサイクルを繰り返して情報セキュリティを継続的に改善します。

出典:令和6年度 ITパスポート試験 公開問題 問86
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める