リスクマネジメントを推進するために,リスクマネジメントシステムの導入のための実行計画を最初に策定した。その後に行う活動を次のa~cに分けて行うとき,PDCAサイクルに従った実施順序として,適切なものはどれか。 a 実行計画に従ってリスク対策を実施する。 b 実施の効果を測定し,リスクマネジメントシステムの有効性を評価する。 c リスクマネジメントシステムに関する是正・改善措置を実施する。
PDCAは計画→実行→評価→改善の順に回す
選択肢
- アa→b→c
- イa→c→b
- ウc→a→b
- エc→b→a
正解と解説
正解:ア a→b→c
PDCAは計画(Plan)、実行(Do)、評価(Check)、改善(Act)の順に回す。実行計画の策定がPにあたるので、その後は計画に沿った対策の実施(D)、効果の測定と有効性の評価(C)、是正・改善措置(A)と進む。したがってa→b→cの順になる。
選択肢ごとの解説
- ア実行→評価→改善というPDCAの順序に合う。
- イ評価より先に是正を行うことになり順序が逆。
- ウ改善から始まっており、実行前に是正する形になっている。
- エ評価と実行の順序が逆になっている。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。