情報セキュリティ管理 (全115問中54問目)
No.54
PDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知用の定義ファイルを最新版に更新する"作業を実施している。この作業は,PDCAモデルのどのプロセスで実施されるか。
出典:平成29年秋期 問77
- P
- D
- C
- A
分類
テクノロジ系 » セキュリティ » 情報セキュリティ管理
正解
イ
解説
PDCA(ピーディーシーエー)は、Plan(計画)→Do(実行)→Check(評価)→Act(見直し・改善)の4段階を繰り返すことによって、業務を継続的に改善する手法です。
ISMSのPDCAは、以下のようなサイクルを繰り返します。
ISMSのPDCAは、以下のようなサイクルを繰り返します。
- Plan:リスクアセスメント,情報セキュリティポリシーの策定
- Do:計画段階で選択した対策の導入・運用
- Check:ISMSの監視及びレビュー
- Act:ISMSの維持及び改善