平成27年度 秋期 (特別措置試験) 問69
セキュリティ
PDCAに関する問題
PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。
- アP
- イD
- ウC
- エA
答えと解説を見る
✓ これが正解イD
解説
決めた手順どおりに動かしている段なので、実行にあたります。
設問は、始業時の手順に従って確かめ、必要なパッチを適用していると書いています。手順はすでにあり、それに沿って動かしているところです。四つの段のうち、決められたことをそのとおりに行うのは実行の段になります。シラバスは脆弱性管理として、更新やセキュリティパッチの適用を対策の側に挙げています。何かを新しく決めているわけでも、効き目を測っているわけでもありません。同じ枠組みでも、問われ方が変われば必要な準備が変わります。この問いは、一つの行いがどの段に当たるかを問う形です。当てはめるときは、動詞そのものよりも、何に対して行っているかを見ます。作っているのか、従っているのか、確かめているのかです。シラバスはこの考え方を三つの節に置いています。
ほかの選択肢はなぜ違うのか
- アP:手順そのものを決める段です。設問では、その手順はすでにあるものとして書かれています。手順そのものを作る側の段です。前置きの部分まで読みます。
- ウC:決めたことがどれだけ効いたかを測る段です。設問には、測るという話が出てきません。効き目を確かめる側の段です。シラバスは確かめることを、見直しの手前に置いています。順は動きません。間を飛ばせない並びなので、順を覚えます。
- エA:測った結果をもとに直す段です。手前の段を経ていないので、ここには当たりません。見直して手を入れ直す段です。先頭には来られない段です。前の段が済んでいることが前提です。
この問題の用語
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問69
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和8年度 問92:ゼロトラストに関する問題(セキュリティパッチ)
- 令和8年度 問83:セキュリティパッチに関する問題(セキュリティパッチ)
- 令和7年度 問83:PDCAに関する問題(PDCA)
- 令和6年度 問86:PDCAに関する問題(PDCA)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)