PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。
決めた手順どおり運用するのはPDCAのD(実行)
選択肢
- アP
- イD
- ウC
- エA
正解と解説
正解:イ D
PDCAのD(Do)は、定めた手順や計画を実際に運用・実施する段階である。始業時の決められた手順に従ってパッチの適用状況を確認し適用する作業は、確立された手順の実施にあたるためDに該当する。C(Check)は運用が有効かを評価する監査やレビューの活動を指す。
選択肢ごとの解説
- アPは方針や手順を計画・策定する段階。
- イ定めた手順どおりに運用する活動でDにあたる。
- ウCは有効性を評価する監査やレビューの段階。
- エAは評価結果を受けて是正・改善する段階。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。