ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。
- アP
- イD
- ウC
- エA
正解と解説を見る
正解
ア P
正解はP(Plan)である。ISMSのPDCAサイクルでは、経営方針に基づいて情報セキュリティの基本方針や目標を策定する活動はPlan(計画)フェーズに位置づけられる。D(Do)は策定した方針・手順を実際に導入・運用する段階、C(Check)は運用状況を監視・監査して評価する段階、A(Act)は評価結果を踏まえて改善を行う段階であり、いずれも基本方針の「策定」ではなくその後の実行・確認・改善に関わる活動である。