パスポイ

1年前に作成した情報セキュリティポリシについて… ITパスポート 令和元年度秋期68

テクノロジ系

1年前に作成した情報セキュリティポリシについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。

  • P
  • D
  • C
  • A
正解と解説を見る

正解

C

PDCAサイクルはPlan(計画)→Do(実行)→Check(評価・確認)→Act(改善)の順に業務を継続的に改善していく管理手法であり、1年前に策定した情報セキュリティポリシが適切に運用されているかどうかを確認する監査活動は、実施結果を点検・評価するCheck(C)に該当する。よって正解は2である。ポリシの策定自体はPlan、ポリシに基づく日常運用はDo、監査結果を踏まえた改善策の実施はActに対応するため、監査という行為そのものは評価工程であるCに分類される。

出典:令和元年度 秋期 ITパスポート試験 問68

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。