PDCAモデルに基づいてISMSを運用している組織の活動において、PDCAモデルのA (Act) に相当するプロセスで実施するものとして、適切なものはどれか。
Actは評価結果を受けた見直しと改善の決定
選択肢
- ア運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて、見直しと改善策を決定する。
- イ運用状況の監視や運用結果の測定及び評価を行う。
- ウセキュリティポリシの策定や組織内の体制の確立、セキュリティポリシで定めた目標を達成するための手順を策定する。
- エセキュリティポリシの周知徹底やセキュリティ装置の導入などを行い、具体的に運用する。
正解と解説
正解:ア 運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて、見直しと改善策を決定する。
PDCAのA(Act)は、Cで行った監視・測定・評価やレビューで見つかった不備を踏まえ、是正処置や改善策を決めて次のサイクルにつなげる段階である。計画はP、運用はD、監視・評価はCに当たる。
選択肢ごとの解説
- ア正解。評価で明らかになった不備の見直しと改善策の決定はAct。
- イ監視や測定・評価はCheckに当たる。
- ウ方針や体制、手順の策定はPlanに当たる。
- エ周知徹底や装置の導入といった実際の運用はDoに当たる。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。