PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。
- アP
- イD
- ウC
- エA
正解と解説を見る
正解
イ D
正解は「D」である。PDCAサイクルはPlan(計画)、Do(実行)、Check(点検・評価)、Act(改善)の4段階からなり、設問の「始業時の手順に従ってセキュリティパッチの有無を確認し、必要なパッチを適用する」という活動は、あらかじめ定めた運用手順を実際に実行している段階にあたるため、Do(実行)に該当する。方針や手順そのものを策定する段階はP(計画)、実施結果を評価・監査する段階はC(点検)、評価結果をもとに改善策を講じる段階はA(改善)であり、これらは設問の活動内容とは異なるため誤りとなる。