午前問90
情報セキュリティマネジメントがPDCAサイクルに基づくとき、Cに相当するものはどれか。
| 情報セキュリティの目的、プロセス、手順の確立を行う。 | |
| 評価に基づいた是正及び予防措置によって改善を行う。 | |
| プロセス及び手順の導入、運用を行う。 | |
| プロセスの効果を測定し、結果の評価を行う。 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- エ
解説
PDCAは、Plan(計画)・Do(実行)・Check(点検・監視)・Act(見直し・改善)を繰り返して、仕組みを維持・向上させる考え方です。情報セキュリティ分野では環境や脅威が変化し続けるため、継続的な見直しが求められます。C(Check)は、実施した対策やプロセスについて実施状況の監視と効果の評価を行う段階です。したがって「プロセスの効果を測定し,結果の評価を行う」を示すエが該当します。
| ア. | 情報セキュリティの目的、プロセス、手順の確立を行う。 |
| Planに相当します。目的やプロセス・手順を定めるのは計画段階です。 | |
| イ. | 評価に基づいた是正及び予防措置によって改善を行う。 |
| Actに相当します。評価結果に基づき是正・予防で改善するのは見直し・改善段階です。 | |
| ウ. | プロセス及び手順の導入、運用を行う。 |
| Doに相当します。計画したプロセスや手順を導入・運用するのは実行段階です。 | |
| エ. | プロセスの効果を測定し、結果の評価を行う。 |
| Checkに相当します。プロセスの効果測定と結果評価は点検・監視の段階であり、正解です。 |