ITパスポート|情報セキュリティマネジメント 問9
PDCA モデルに基づいて ISMS を運用している組織の活動において、次のような調査報告があった。この調査は PDCA モデルのどのプロセスで実施されるか。
社外からの電子メールの受信に対しては、情報セキュリティポリシーに従ってマルウェア検知システムを導入し、維持運用されており、日々数十件のマルウェア付き電子メールの受信を検知し、破棄するという効果を上げている。しかし、社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく、社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。
正解:ウ
解説
PDCA は、Plan(計画)、Do(実行)、Check(点検・評価)、Act(処置・改善)の繰り返しです。ISMS(Information Security Management System:情報セキュリティマネジメントシステム)でも、この流れで運用と改善を続けます。この調査報告は、現在の対策の効果と問題点を調べて評価したものです。
- ア P(Plan)は、方針や対策の計画を立てる段階です。
- イ D(Do)は、計画に従って対策を導入し、運用する段階です。
- ウ 正解。対策の実施状況や効果を調べて評価しているので、C(Check)です。
- エ A(Act)は、評価の結果を受けて、是正や改善を行う段階です。
出典:令和5年度 ITパスポート試験 公開問題 問79(読点「,」を「、」に改変)