情報セキュリティ管理
情報セキュリティマネジメントシステム(ISMS)におけるPDCAサイクルに基づき、次の4つの活動を実施すべき順序に並べたとき、最も適切なものはどれか。(①監視・監査を行い、対策の有効性を評価する ②情報セキュリティ方針や目標を策定し、実施計画を立てる ③評価結果に基づき是正処置を実施し、次期計画へ反映する ④策定した計画に基づき情報セキュリティ対策を導入・運用する)
- A②→①→④→③
- B④→②→③→①
- ✓②→④→①→③
- D②→③→④→①
解説
PDCAサイクルはPlan(②)→Do(④)→Check(①)→Act(③)の順で実施されるため、②→④→①→③が正しい順序である。
根拠情報セキュリティマネジメント試験シラバス「情報セキュリティマネジメントシステム(ISMS)」「PDCAサイクル」