PDCAモデルに基づいてISMSを運用している組織の活動において、リスクマネジメントの活動状況の監視の結果などを受けて、是正や改善措置を決定している。この作業は、PDCAモデルのどのプロセスで実施されるか。
監視はCheck、是正・改善の決定はAct
選択肢
- アP
- イD
- ウC
- エA
正解と解説
正解:エ A
PDCAでは、計画がP、実際の運用がD、監視・測定による評価がC、その結果を受けた是正・改善の決定がAに当たる。監視結果を受けて是正や改善措置を決めるのはAのプロセスである。
選択肢ごとの解説
- ア方針や手順を策定する計画の段階である。
- イ策定した内容を実際に運用する段階である。
- ウ監視や測定・評価そのものを行う段階で、是正の決定はこの次になる。
- エ正解。評価結果を受けて是正・改善を決めるのはActの段階。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。