令和3年度 問77
セキュリティ
PDCAに関する問題
PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正や改善措置を決定している。この作業は,PDCAモデルのどのプロセスで実施されるか。
- アP
- イD
- ウC
- エA
答えと解説を見る
✓ これが正解エA
解説
是正と改善を決めるのは、PDCAの四番目にあたる段階です。
PDCAは、計画し、実行し、点検し、改善するという四つの段階を順に回していく考え方です。ISMSの運用では、まず方針と対策を計画し、次にそれを実際に導入して運用します。三番目の段階では、決めたとおりに動いているか、目標に届いているかを監視して測ります。そして四番目の段階で、その結果を受けて、どこを直すのか、どのような改善措置を取るのかを決めます。設問が言っているのは、監視の結果などを受けて是正や改善措置を決定するという作業なので、点検した後に来る四番目にあたります。測ることと、測った結果をもとに手を打つことは、別の段階に置かれています。四つの段階は、決める、動かす、測る、直す、と言い換えると当てはめやすくなります。よって当てはまるのは、改善を決める四番目の段階です。
ほかの選択肢はなぜ違うのか
- アP:一つ目の段階は、リスクを評価して方針や対策を組み立てる計画の段階です。これから何をするのかを先に決めるところなので、すでに運用して監視した結果を受けて手を打つ場面とは、順番が逆です。決める場面にあたります。
- イD:二つ目の段階は、計画したものを実際に導入して運用する段階です。計画したことを実際に動かしていく場面であり、動かした結果を見て直すかどうかを決める場面ではありません。決めたことを動かす場面にとどまります。
- ウC:三つ目の段階は、決めたとおりに運用できているかを監視し、目標に届いているかを測る段階になります。設問の監視はここに含まれますが、その結果を受けて是正や改善を決める作業は、次の段階に置かれます。測る場面までであって、手を打つのはその次の段階です。
この問題の用語
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
- 作業工程を組み立てる、一つひとつの仕事の単位のことです。開始と終了、所要日数をもち、順序をつないで全体の日程を作ります。
出典:令和3年度 ITパスポート試験 問77
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和8年度 問79:経営者に求められる役割(リスクマネジメント)
- 令和8年度 問47:システム監査に関する記述(リスクマネジメント)
- 令和7年度 問83:PDCAに関する問題(PDCA)
- 令和6年度 問86:PDCAに関する問題(PDCA)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)