1年前に作成した情報セキュリティポリシについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。
- アP
- イD
- ウC
- エA
正解と解説を見る
正解
ウ C
PDCAサイクルはPlan(計画)→Do(実行)→Check(評価・確認)→Act(改善)の順に業務を継続的に改善していく管理手法であり、1年前に策定した情報セキュリティポリシが適切に運用されているかどうかを確認する監査活動は、実施結果を点検・評価するCheck(C)に該当する。よって正解は2である。ポリシの策定自体はPlan、ポリシに基づく日常運用はDo、監査結果を踏まえた改善策の実施はActに対応するため、監査という行為そのものは評価工程であるCに分類される。