出典:令和2年度 ITパスポート試験(IP) 秋期分 問89
予備知識
| 用語 | 意味 |
|---|
| PDCA | 物事を改善する手順の基本で「計画する(plan)」「やってみる(do)」「結果を見る(check)」「改善する(act)」の頭文字を並べたもの |
| モデル | 物事を簡略化・抽象化して表現したもの。あるいは模型的な何か |
| PDCAモデル | 「計画する(plan)」「やってみる(do)」「結果を見る(check)」「改善する(act)」を繰り返すやり方 |
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| プロセス | 今回は「過程」とか「工程」とか「手順」とか「やり方」とか、そんな感じの意味 |
| 情報セキュリティ | 情報の安全を守ること |
| セキュリティ | (IT関係で出てきた場合は)「情報セキュリティ」の省略表現 |
| 情報セキュリティポリシー | 情報の取り扱いに関する あれやこれやを定義したもの |
| セキュリティポリシー | 今回は「情報セキュリティポリシー」の省略表現 |
問題
| 問題文 |
|---|
PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するものとして,適切なものはどれか。
|
| ピヨ意訳:解答選択肢のうち、PDCAモデルのA(Act)に相当するのは、どれ? |
| 解答選択肢 |
|---|
| ア | 運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて,見直しと改善策を決定する。 |
| ピヨ意訳:改善策を決める |
| イ | 運用状況の監視や運用結果の測定及び評価を行う。 |
| ピヨ意訳:評価する |
| ウ | セキュリティポリシの策定や組織内の体制の確立,セキュリティポリシで定めた目標を達成するための手順を策定する。 |
| ピヨ意訳:手順を決める |
| エ | セキュリティポリシの周知徹底やセキュリティ装置の導入などを行い,具体的に運用する。 |
| ピヨ意訳:運用する |

正解
| 正解 |
|---|
| ア | 運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて,見直しと改善策を決定する。 |
| ピヨ意訳:改善策を決める |