PDCAモデルに基づいてISMSを運用している組織の活動において、PDCAモデルのA(Act)に相当するプロセスで実施するものとして、適切なものはどれか。
- ア運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて、見直しと改善策を決定する。
- イ運用状況の監視や運用結果の測定及び評価を行う。
- ウセキュリティポリシの策定や組織内の体制の確立、セキュリティポリシで定めた目標を達成するための手順を策定する。
- エセキュリティポリシの周知徹底やセキュリティ装置の導入などを行い、具体的に運用する。
正解と解説を見る
正解
ア 運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて、見直しと改善策を決定する。
正解は「運用状況の監視や運用結果の測定及び評価で明らかになった不備などについて、見直しと改善策を決定する」である。PDCAサイクルのA(Act)は、C(Check)で明らかになった問題点をもとに、ISMSの見直しと改善を行う段階である。「監視・測定・評価を行う」はC(Check)、「セキュリティポリシの策定や体制確立、手順策定」はP(Plan)、「ポリシの周知徹底や装置導入などの具体的運用」はD(Do)の内容であり、それぞれAの説明としては誤りとなる。