情報セキュリティマネジメント 2017年 秋期 午前(科目A) 問41
問題文
サービスマネジメントシステムにPDCA方法論を適用するとき、Actに該当するものはどれか。
選択肢
ア:サービスの設計、移行、提供及び改善のためにサービスマネジメントシステムを導入し、運用する。
イ:サービスマネジメントシステム及びサービスのパフォーマンスを継続的に改善するための処置を実施する。(正解)
ウ:サービスマネジメントシステムを確立し、文書化し、合意する。
エ:方針、目的、計画及びサービスの要求事項について、サービスマネジメントシステム及びサービスを監視、測定及びレビューし、それらの結果を報告する。
🔒 解説は解答すると表示されます
Act(改善の実施)【情報セキュリティマネジメント解説】
正解の理由
PDCA(Plan-Do-Check-Act:計画・実行・評価・改善)で、Actは「評価(Check)の結果を受けて改善措置を実施する」段階です。選択肢イは「サービスマネジメントシステム及びサービスのパフォーマンスを継続的に改善するための処置を実施する」とあり、まさに評価結果に基づく改善の「実施」を示しています。したがってイが正解です。
※用語補足:サービスマネジメントシステム(Service Management System:サービス提供を支える管理の仕組み)
解法ステップ
- PDCAの各段階の役割を短く整理する
- Plan:目標や計画を立てる
- Do:計画を実行する(運用)
- Check:実行結果を監視・測定・評価する
- Act:評価に基づき改善措置を行う(恒久的な改良)
- 各選択肢を上の4つに当てはめる
- 「評価の結果を受けて処置を実施する」と記述しているものを選ぶ(イ)
選択肢別の誤答解説
- ア: 「サービスの設計、移行、提供及び改善のために導入し運用する」は、システムを導入して運用する行為を述べています。これは実際の運用や実行を指すため、Do(実行)に近い内容です。Actではありません。
- イ: 評価結果に基づいて改善処置を「実施する」と明確に述べており、Actに該当します。
- ウ: 「確立し、文書化し、合意する」は、仕組みを作り上げる作業です。計画と定義に相当するため、Planの段階です。
- エ: 「監視、測定及びレビューし報告する」は、実行の結果を評価・検証する行為です。Checkに該当します。
よくある誤解
- 「Actは次のPlanを作ることだけ」と誤解する人がいます。Actは次のPlan作成につながる意思決定や恒久的改善の実行も含みます。単に計画を立てる段階ではありません。
- 「Do(運用)とAct(改善)を同じと考える」こと。Doは日々の運用や手順の実行、Actは評価を受けてプロセスや仕組みを変更・改善することです。目的とタイミングが異なります。
- 「報告書を作ればActをしたと見なせる」と考える誤り。報告(Check)自体はActではなく、報告を受けて実際に改善措置を実行したかが重要です。
補足コラム
PDCAは品質管理の考え方から来ています。Actは単発のやっつけ修正ではなく、原因に対する恒久的な対策(再発防止)を行うことが期待されます。職場での具体例:SLA(Service Level Agreement:サービスレベル合意)で応答時間違反が頻発したら、Checkで原因分析を行い、Actでは人員配置の見直しや自動化ツール導入などの改善措置を実施します。その後、次のPlanに反映して新しい目標や手順を決めます。
FAQ
Q1: Actは必ずしも大きな変更を指しますか?
A1: いいえ。小さな改善(手順の微調整や教育)でもActに該当します。重要なのは「評価に基づき改善を実行する」ことです。
A1: いいえ。小さな改善(手順の微調整や教育)でもActに該当します。重要なのは「評価に基づき改善を実行する」ことです。
Q2: Actの証拠は何を残せばよいですか?
A2: 改善措置の実施記録、変更管理の履歴、効果測定結果(改善後の監視データ)などを残します。これで効果の確認が可能です。
A2: 改善措置の実施記録、変更管理の履歴、効果測定結果(改善後の監視データ)などを残します。これで効果の確認が可能です。
Q3: Actと継続的改善の違いは?
A3: ActはPDCAサイクルの改善実施段階で、継続的改善(continuous improvement)はこのサイクルを繰り返す文化や活動全体を指します。Actはその一歩です。
A3: ActはPDCAサイクルの改善実施段階で、継続的改善(continuous improvement)はこのサイクルを繰り返す文化や活動全体を指します。Actはその一歩です。
関連キーワード: PDCA、サービスマネジメント、改善処置、Check、Do、Plan、継続的改善、SLA、根本原因分析

\ せっかくなら /
情報セキュリティマネジメントを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

