パスポイ

情報セキュリティマネジメントがPDCAサイクルに基づくとき… ITパスポート 平成30年度春期90

テクノロジ系

情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。

  • 情報セキュリティの目的,プロセス,手順の確立を行う。
  • 評価に基づいた是正及び予防措置によって改善を行う。
  • プロセス及び手順の導入,運用を行う。
  • プロセスの効果を測定し,結果の評価を行う。
正解と解説を見る

正解

プロセスの効果を測定し,結果の評価を行う。

正解は「プロセスの効果を測定し,結果の評価を行う。」である。PDCAサイクルはPlan(計画)→Do(実行)→Check(評価)→Act(改善)の順に繰り返す管理手法で,情報セキュリティマネジメントにおいてもこの枠組みが適用される。CはCheck(評価)に相当し,実施したプロセスの効果を測定して結果を評価する段階を指す。目的・プロセス・手順の確立はPlan,導入・運用はDo,是正及び予防措置による改善はActに相当するため,これらは誤りとなる。

出典:平成30年度 春期 ITパスポート試験 問90

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。