戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

ITパスポート 2019年 春期 63


問題文

PDCAモデルに基づいてISMSを運用している組織において、A(Act)で実施することの例として、適切なものはどれか。

選択肢

業務内容の監査結果に基づいた是正処置として、サーバの監視方法を変更する。(正解)
サーバ管理者の業務内容を第三者が客観的に評価する。
サーバ室内の情報資産を洗い出す。
サーバの動作を定められた運用手順に従って監視する。

🔒 解説は解答すると表示されます

PDCAモデルにおけるActで実施することの例【ITパスポート 解説】

正解の理由

PDCAは Plan(計画)→ Do(実行)→ Check(評価)→ Act(改善)の順に回す管理サイクルです。ISMS(情報セキュリティマネジメントシステム:組織の情報資産を守る仕組み)では、このサイクルで継続的に改善します。「業務内容の監査結果に基づいた是正処置として、サーバの監視方法を変更する。」は、監査(Check)の結果を受けて改善(Act)を行う具体的な例です。監査で問題点が見つかれば、その原因に対する是正処置や運用改善を行う。これがActの本質であり、よって正解です。

解法ステップ

  1. PDCAそれぞれの役割を確認する
    • Plan:方針・目標の設定、資産やリスクの洗い出し
    • Do:計画に沿った運用・実施(例:定められた手順で監視する)
    • Check:監査や評価で運用の有効性を確認する
    • Act:Checkの結果に基づき改善・是正・予防策を実施する
  2. 各選択肢がどのフェーズに当てはまるかを当てはめる
    • ア → Checkの結果に基づく改善 → Act
    • イ → 第三者による評価(監査・評価) → Check
    • ウ → 情報資産の洗い出し → Plan
    • エ → 運用手順に従った監視 → Do
  3. Actに該当するものを選ぶ →

選択肢別の誤答解説

  • ア(正解)
    監査結果に基づいて監視方法を変更することは、問題点を是正して次に生かす「改善(Act)」です。具体的には監視項目の追加、監視間隔の短縮、アラートの閾値変更などが該当します。

  • 「サーバ管理者の業務内容を第三者が客観的に評価する」は評価・監査の行為です。これは運用の有効性を確認するCheckフェーズに当たります。

  • 「サーバ室内の情報資産を洗い出す」は情報資産の特定・分類であり、対策を決めるための準備作業です。Planフェーズ(計画・設計)に該当します。

  • 「サーバの動作を定められた運用手順に従って監視する」は日常の運用作業です。計画を実行するDoフェーズの典型例です。

よくある誤解

  • Act=「すぐに何か手を付けること」と思い込む
    → Actは単なる即時対応ではなく、Checkで得た評価やデータに基づく「改善策の立案とその適用」です。脈絡のない変更は逆効果になることがあります。
  • 監査(Check)と改善(Act)を混同する
    → 監査は現状の評価です。監査自体はActではありません。監査で見つかった課題に対処するのがActです。
  • 日常の運用(Do)をActだと考える
    → 定められた手順で継続して行う監視や運用はDoです。改善のための変更や見直しがActです。

補足コラム

  • 是正処置と予防処置の違い
    • 是正処置(corrective action):既に発生した問題の原因を取り除き、再発を防ぐ対策。今回のはこれに該当します。
    • 予防処置(preventive action):問題が起きる前にそれを防ぐための対策。リスク想定や事前の対策強化が該当します。
  • ISMSとPDCAの関係(簡単に)
    ISO/IEC 27001(国際標準の情報セキュリティ管理規格)はPDCAで継続的改善を行うことを求めています。監査で見つかった不備を放置せず、適切な改善策を実施することが重要です。
  • 会社での身近な例
    ある営業部門で顧客情報の管理に問題が見つかった(Check)。原因が運用手順の曖昧さなら、手順書を改訂し、担当者教育を実施する(Act)。新しい手順は日常的に実行する(Do)前に計画(Plan)されます。

FAQ

Q. 「監査で問題が見つかったら、いつActを行えばよいですか?」
A. 監査結果を受けて優先度・影響度を評価した上で、是正計画を立てて実施します。重大なリスクなら速やかに対応、小さな改善は計画的に実施します。
Q. Actで行う変更は記録しておくべきですか?
A. はい。変更内容、実施日、担当者、効果の確認方法などを記録し、次のCheckで有効性を検証します。
Q. PDCAはどれくらいの頻度で回すべきですか?
A. 組織やリスクの大きさによります。少なくとも定期的な内部監査や年次見直しを行い、必要に応じて随時PDCAを回します。

関連キーワード: PDCA、ISMS(情報セキュリティマネジメント)、是正処置、監査、運用管理、リスクアセスメント, ISO/IEC 27001
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

ITパスポート
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について