平成30年度 春期 (特別措置試験) 問90
セキュリティ
PDCAに関する問題
情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
- ア情報セキュリティの目的,プロセス,手順の確立を行う。
- イ評価に基づいた是正及び予防措置によって改善を行う。
- ウプロセス及び手順の導入,運用を行う。
- エプロセスの効果を測定し,結果の評価を行う。
答えと解説を見る
✓ これが正解エプロセスの効果を測定し,結果の評価を行う。
解説
三番目の段階は、効果を測って評価するところにあたります。
PDCAの四つの段階は、計画する、実行する、点検する、改善する、の順に回ります。聞かれているのは三番目です。ここでは、決めたやり方がどれだけ効いたかを測り、その結果を評価します。測るという行いが入っているのが目印になります。残りの三つを順に当てていきます。目的とやり方と手順を決めるのは、一番目の計画にあたります。決めたやり方を導入して動かすのは、二番目の実行です。評価をもとに、直すべきところを直して次に備えるのは、四番目の改善です。四つの段階を問う問題は、動詞に注目します。決める、動かす、測る、直す。この四つの動詞と段階を結び付けておけば、どの段階を聞かれても迷いません。順番ではなく行いで覚えるのが要点です。段階の名前を覚えるより、行いを覚えるほうが確実です。順番は行いから自然に決まります。
ほかの選択肢はなぜ違うのか
- ア情報セキュリティの目的,プロセス,手順の…:目的とやり方と手順を決めるところなので、一番目の計画にあたります。まだ動かしてもいないし、測ってもいない段階です。動詞が決めるであることから、測って評価する三番目とは区別できます。段階の先頭にあたる行いです。先頭の行いです。
- イ評価に基づいた是正及び予防措置によって改…:評価をもとに直すべきところを直し、次に備えるところなので、四番目の改善にあたります。測った結果を受けて動く段階なので、測ること自体を指してはいません。三番目の次に来る行いだと押さえておくと、取り違えません。最後の行いです。
- ウプロセス及び手順の導入,運用を行う。:決めたやり方や手順を導入して動かすところなので、二番目の実行にあたります。まだ測る前の段階です。動かすことと測ることを別の行いとして分けて考えると、この肢と三番目を混ぜずに済みます。測る前の段階です。
この問題の用語
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 継続的改善仕組みやサービスのできばえを、繰り返し高めていく活動。不適合をきっかけに原因を断つ是正処置とは違い、きっかけがなくても続けます。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問90
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和8年度 問93:ISMSに関する問題(ISMS)
- 令和7年度 問83:PDCAに関する問題(PDCA)
- 令和6年度 問86:PDCAに関する問題(PDCA)
- 令和2年度 10月 (特別措置試験) 問69:ISMSに関する問題(継続的改善)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)