パスポイ

ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針… ITパスポート 平成26年度秋期78

テクノロジ系

ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。

  • P
  • D
  • C
  • A
正解と解説を見る

正解

P

正解はP(Plan)である。ISMSのPDCAサイクルでは、経営方針に基づいて情報セキュリティの基本方針や目標を策定する活動はPlan(計画)フェーズに位置づけられる。D(Do)は策定した方針・手順を実際に導入・運用する段階、C(Check)は運用状況を監視・監査して評価する段階、A(Act)は評価結果を踏まえて改善を行う段階であり、いずれも基本方針の「策定」ではなくその後の実行・確認・改善に関わる活動である。

出典:平成26年度 秋期 ITパスポート試験 問78

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。