令和6年度 ITパスポート 公開問題 問86
問 86 / 100PDCAモデルに基づいてISMSを運用している組織において、C(Check)で実施することの例として、適切なものはどれか。
選択肢を選んで解答してください。
×不正解
正解: ウ
PDCAのCheckは、計画どおりに運用され、目標を満たしているかを監視・測定・監査する段階です。第三者がサーバ管理者の業務を客観的に評価することが該当し、監視方法の変更はActです。 「業務内容の監査結果に基づいた是正措置として、サーバの監視方法を変更する。」は、監査結果に基づいて監視方法を改善する活動はA(Act)です。 「具体的な対策と目標を決めるために、サーバ室内の情報資産を洗い出す。」は、資産を洗い出して対策と目標を定める活動はP(Plan)です。 「サーバ管理者の業務内容を第三者が客観的に評価する。」が正しいです。第三者による客観的な評価はC(Check)に当たります。 「定められた運用手順に従ってサーバの動作を監視する。」は、定めた手順に従って監視を実行する活動はD(Do)です。