平成30年度 秋期 (特別措置試験) 問61
セキュリティ
PDCAに関する問題
PDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有無を,定められた運用手順に従って毎日調べる業務は,PDCAのどのフェーズか。
- アP(Plan)
- イD(Do)
- ウC(Check)
- エA(Act)
答えと解説を見る
✓ これが正解イD(Do)
解説
決めた手順どおりに毎日動かしているので、実行の段です。
PDCA は、計画を立て、実行し、評価し、改善する、という四段を回す考え方です。ISMS も情報セキュリティマネジメントの仕組みとして、この四段で回します。この問の業務は、定められた運用手順に従って毎日調べるものです。決める段はすでに終わっていて、決まったことをそのとおりに動かしています。だから D の実行にあたります。D は、決めたことを日々こなす段です。点検、記録、教育、訓練といった作業がここに入ります。量としては最も多く、四段のうち最も長く続きます。毎日という言葉が、決まった作業の繰り返しであることを示しています。そこが判断の手掛かりです。調べるという言葉に引かれると C を選びますが、C は決めた目標に届いたかを見極める段です。日々の点検そのものは、回っている輪の中の作業です。
ほかの選択肢はなぜ違うのか
- アP(Plan):P の計画は、何を守り、どこまでやるかを決める段です。情報セキュリティポリシを定めたり、点検の間隔を決めたりします。この問の業務は、その決まりに従う側です。一度決めれば毎日は繰り返しません。決める側ではありません。
- ウC(Check):C の評価は、決めた目標に届いたかを見極める段です。点検の記録を集めて、取りこぼしがなかったかを確かめます。調べるという語は同じでも、見ている先が違います。監査や経営者による見直しの場で行います。最も紛れやすい肢です。
- エA(Act):A の改善は、評価で見つかった不足に手を打つ段です。手順そのものを見直したり、間隔を詰めたりします。毎日の点検を続けているだけでは、この段には入りません。次の周の計画に反映させます。直す動きが必要です。
この問題の用語
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 情報セキュリティポリシ基本方針・対策基準・実施手順の三つからなる、組織の決まりの文書です。規模が小さければ下の二つを一つにまとめ、二階層にしてもかまいません。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問61
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和7年度 問83:PDCAに関する問題(PDCA)
- 令和6年度 問94:情報セキュリティポリシーの問題(情報セキュリティポリシ)
- 令和6年度 問86:PDCAに関する問題(PDCA)
- 令和5年度 問79:PDCAに関する問題(情報セキュリティポリシ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)