PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。
- ア業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
- イサーバ管理者の業務内容を第三者が客観的に評価する。
- ウサーバ室内の情報資産を洗い出す。
- エサーバの動作を定められた運用手順に従って監視する。
正解と解説を見る
正解
ア 業務内容の監査結果に基づいた是正処置として,サーバの監視方法を変更する。
正解は「業務内容の監査結果に基づいた是正処置として、サーバの監視方法を変更する」です。PDCAサイクルにおけるA(Act)は、C(Check)の評価・監査結果を踏まえて問題点を是正し、次のサイクルに向けて改善する段階です。サーバ管理者の業務を第三者が客観的に評価するのはC(Check)に該当します。サーバ室内の情報資産を洗い出すのは、リスクアセスメントの準備としてP(Plan)の段階で行う作業です。サーバの動作を定められた手順に従って監視するのは、計画に基づいて実際に運用するD(Do)の段階に該当します。