ITパスポート 2025年 問83
問題文
ISMSの運用にPDCAモデルを採用している組織において、サーバ監視に関する次の作業を実施する。各作業とPDCAモデルの各フェーズの組合せとして、適切なものはどれか。
〔作業〕
(1) サーバ監視の具体的な目的及び手順を定める。
(2) サーバ監視の作業内容を第三者が客観的に評価する。
(3) 定められている手順に従ってサーバを監視する。
(4) 発見された問題点の是正処置として、サーバの監視方法を変更する。

選択肢
ア:
イ:
ウ:(正解)
エ:
🔒 解説は解答すると表示されます
サーバ監視作業とPDCAの組合せ【ITパスポート 解説】
正解の理由
PDCAは「Plan(計画)」「Do(実行)」「Check(評価)」「Act(改善)」の4段階で業務を継続的に改善する手法です。
問題の各作業は次のように当てはまります。
問題の各作業は次のように当てはまります。
- (1) 目的や手順を定める → 計画段階(Plan)
- (3) 定められた手順に従って監視する → 実行段階(Do)
- (2) 第三者が客観的に評価する → 評価段階(Check)
- (4) 発見された問題点の是正処置として監視方法を変更する → 改善段階(Act)
このため、P,D,C,A に対応する作業番号が (1),(3),(2),(4) となる選択肢が正しく、該当するのは ウ です。
(補足)ISMSはISMS(Information Security Management System:情報セキュリティマネジメントシステム)で、PDCAでの継続的改善が求められます。用語は以降も初出に説明を添えます。
解法ステップ
- PDCAそれぞれの意味を短く確認する
- Plan:何をどうするかを決める(目的・手順の定義)
- Do:決めた通りに行う(作業の実施)
- Check:結果や運用を評価・確認する(監査・点検)
- Act:評価で見つかった問題をもとに改善する(是正・予防措置)
- 各作業のキーワードを拾う
- 「目的及び手順を定める」→ Plan
- 「手順に従って監視する」→ Do
- 「第三者が客観的に評価する」→ Check(評価・監査)
- 「是正処置として監視方法を変更する」→ Act(改善)
- 各フェーズに番号を当てはめ、表の並びと照合する
- 結果:P=(1)、D=(3)、C=(2)、A=(4) → 選択肢 ウ
選択肢別の誤答解説
- ア:P(1)、D(2)、C(3)、A(4) の並び
- 誤りポイント:D に (2)「第三者が評価する」を置いていますが、評価は実行ではなくチェック段階です。第三者評価は「監査」や「レビュー」に相当し、Checkに入ります。
- イ:P(1)、D(2)、C(4)、A(3) の並び
- 誤りポイント:D に (2) を置く点で上と同じ誤りです。また、是正処置((4))をCにしているため、改善行為を評価段階にしてしまっており役割が逆転しています。
- ウ:P(1)、D(3)、C(2)、A(4) の並び
- 正しい理由:計画→実行→評価→改善 の流れに各作業が自然に当てはまっています。特に「第三者評価」は評価(Check)、「監視方法の変更」は改善(Act)に該当します。
- エ:P(1)、D(3)、C(4)、A(2) の並び
- 誤りポイント:C に (4)(改善)を置き、A に (2)(第三者評価)を置いています。改善はAct、評価はCheckなので入れ替わっており不適切です。
よくある誤解
- 「評価(Check)=改善(Act)」と混同する
- 評価は問題を見つける段階、改善はその結果を受けて実際に変更・是正を行う段階です。順序を逆にしてはいけません。
- 「第三者が評価するから実行(Do)」と考える誤り
- 「実行」は日常の業務や手順の実施です。第三者評価は客観的に運用を点検する行為で、Checkに属します。
- 「手順を決める(Plan)が細かすぎるなら実行で修正すれば良い」と思うこと
- 修正はActで行い、修正後は再びPlanで文書化してからDoするのが正しい流れです。PDCAは循環させることが重要です。
補足コラム
- PDCAとISMSの関係:ISO/IEC 27001(情報セキュリティの国際規格)でもPDCAに基づく運用が推奨されています。計画(リスク評価・対応策決定)→ 実行(対策の実装)→ 評価(監査・モニタリング)→ 改善(是正措置・継続的改善)というサイクルを回すことで、情報セキュリティの強化が図れます。
- 「第三者評価」は内部監査(組織内の別部署が行う評価)や外部監査(認証機関など)が該当します。客観性が重要なので、評価結果は是正措置につなげます。
FAQ
Q1. 「是正処置」と「予防処置」の違いは何ですか?
A1. 是正処置は既に起きた問題に対して原因を取り除く処置です。予防処置は問題が起きる前に原因を取り除く行為です。どちらもActフェーズで扱われますが、対象が過去の問題か将来のリスクかで区別します。
A1. 是正処置は既に起きた問題に対して原因を取り除く処置です。予防処置は問題が起きる前に原因を取り除く行為です。どちらもActフェーズで扱われますが、対象が過去の問題か将来のリスクかで区別します。
Q2. 内部監査はCheckだけですか?
A2. 内部監査自体はCheckに該当しますが、監査結果に基づく是正・予防処置はActフェーズで行います。監査→改善→再監査でPDCAが回ります。
A2. 内部監査自体はCheckに該当しますが、監査結果に基づく是正・予防処置はActフェーズで行います。監査→改善→再監査でPDCAが回ります。
Q3. PDCAを早く回すコツはありますか?
A3. 計画は必要最低限で開始し、短いサイクルで評価と改善を繰り返すことです。小さく早く試して改善する考え方が有効です。
A3. 計画は必要最低限で開始し、短いサイクルで評価と改善を繰り返すことです。小さく早く試して改善する考え方が有効です。
関連キーワード: PDCA、サーバ監視、ISMS(情報セキュリティマネジメント)、監査、是正処置、内部監査、継続的改善、ISO/IEC 27001

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

