出典:平成27年度 ITパスポート試験(IP) 秋期分 問69
予備知識
| 用語 | 意味 |
|---|
| PDCA | 物事を改善する手順の基本で「計画する(plan)」「やってみる(do)」「結果を見る(check)」「改善する(act)」の頭文字を並べたもの |
| モデル | 物事を簡略化・抽象化して表現したもの。あるいは模型的な何か |
| PDCAモデル | 「計画する(plan)」「やってみる(do)」「結果を見る(check)」「改善する(act)」を繰り返すやり方 |
| PDCAサイクル | 「計画する(plan)」「やってみる(do)」「結果を見る(check)」「改善する(act)」の4つを何回も繰り返すこと |
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| パッチ | ソフトに変更を加えるために用意された、後付けのプログラム |
| セキュリティパッチ | セキュリティ的な欠陥を修正するパッチ |
問題
| 問題文 |
|---|
| PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。 |
| ピヨ意訳:とある組織では、セキュリティ的な欠陥を修正するプログラム(セキュリティパッチ)が新しく出ていないかを仕事が始まるときに確認して、もしあったらパソコンに組み込んでいるよ。この作業はPDCAにおけるどれに該当する? |
| 解答選択肢 |
|---|
| ア | P |
| ピヨ意訳:P(Plan:計画する) |
| イ | D |
| ピヨ意訳:D(Do:やってみる) |
| ウ | C |
| ピヨ意訳:C(Check:結果を見る) |
| エ | A |
| ピヨ意訳:A(Act:改善する) |

正解