情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
- ア情報セキュリティの目的,プロセス,手順の確立を行う。
- イ評価に基づいた是正及び予防措置によって改善を行う。
- ウプロセス及び手順の導入,運用を行う。
- エプロセスの効果を測定し,結果の評価を行う。
正解と解説を見る
正解
エ プロセスの効果を測定し,結果の評価を行う。
正解は「プロセスの効果を測定し,結果の評価を行う。」である。PDCAサイクルはPlan(計画)→Do(実行)→Check(評価)→Act(改善)の順に繰り返す管理手法で,情報セキュリティマネジメントにおいてもこの枠組みが適用される。CはCheck(評価)に相当し,実施したプロセスの効果を測定して結果を評価する段階を指す。目的・プロセス・手順の確立はPlan,導入・運用はDo,是正及び予防措置による改善はActに相当するため,これらは誤りとなる。