平成26年度 秋期 (特別措置試験) 問78
セキュリティ
PDCAに関する問題
ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。
- アP
- イD
- ウC
- エA
答えと解説を見る
✓ これが正解アP
解説
策定したという言葉は、決める段が済んだという合図です。
守りの仕組みは、決める、行う、確かめる、直すという四つの段を回して育てます。最初の段では、経営の構えに沿って何を守るのかを定め、危うさを見積もり、打つ手を計画します。設問にある基本方針を定める行いは、この最初の段に入ります。PDCAの問では、動詞がどの段のものかを見分けるのが早道です。四つの段は一巡して終わりではなく、回すたびに前より良くなることを狙います。最初の段では、守る範囲を線引きし、危うさを洗い出して重さを判じ、どこまで受け入れるかまで定めます。ここが緩いと、後の三段をいくら丁寧に回しても的が外れます。だから最初に時間をかけ、経営の構えと結び付いているかを確かめます。文書として残し、皆が読める場所へ置くのも、この段の仕事です。外から認証を受けるときも、まずこの段の文書が見られます。
ほかの選択肢はなぜ違うのか
- イD:計画した手を実際に入れて動かす段です。決める段の次に来ます。決めたことを現場へ入れて動かす段を問われたなら、こちらが答えになります。教えることや訓練も、この段に含まれ、行った記録として残していくことになります。
- ウC:見張ったり調べたりして、計画どおりかを確かめる段です。動かした後に来ます。決めたとおりに動いているかを測る段を問われたなら、こちらです。内から確かめる場合と、外の第三者に確かめてもらう場合の二通りがあります。記録を残して次の段へ渡します。
- エA:見つかった不具合を直し、次の巡りへつなげる段です。四つのうち最後に来ます。測って見つかったずれを直す段を問われたなら、こちらになります。直した結果は、次の巡りの最初の段へそのまま引き継がれ、また一から回り始めます。
この問題の用語
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 基本方針組織が取り組みの目的や考え方を、最も上の段で示す方針です。具体的な基準や手順は、これをよりどころにして定めます。
出典:平成26年度 秋期 ITパスポート試験(特別措置試験) 問78
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和7年度 問83:PDCAに関する問題(PDCA)
- 令和6年度 問94:情報セキュリティポリシーの問題(基本方針)
- 令和6年度 問86:PDCAに関する問題(PDCA)
- 令和4年度 問85:情報セキュリティポリシの問題(基本方針)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)