情報セキュリティマネジメント(ISMS)では、“PDCA"アプローチを採用している。Dの段階で行うものはどれか。
ア | ISMSの運用に対する監査を定期的に行う。 |
イ | ISMSの基本方針を定義する。 |
ウ | 従業者に対して、ISMS運用に関する教育と訓練を実施する。 |
エ | リスクを評価して、対策が必要なリスクとその管理策を決める。 |
ISMS(Information Security Management System:情報セキュリティマネジメントシステム)を効率よく行うための手法が、PDCA(Plan - Do -Check -Act の略)である。
PDCAでは、次のステップを繰り返す。
ア | × | C(Check)の段階で行う。 |
イ | × | P(Plan)の段階で行う。 |
ウ | ○ | D(Do)の段階で行う。 |
エ | × | A(Action)の段階で行う。 |