情報セキュリティマネジメント(ISMS)では、“PDCA"アプローチを採用している。Dの段階で行うものはどれか。
| ア | ISMSの運用に対する監査を定期的に行う。 |
| イ | ISMSの基本方針を定義する。 |
| ウ | 従業者に対して、ISMS運用に関する教育と訓練を実施する。 |
| エ | リスクを評価して、対策が必要なリスクとその管理策を決める。 |
ISMS(Information Security Management System:情報セキュリティマネジメントシステム)を効率よく行うための手法が、PDCA(Plan - Do -Check -Act の略)である。
PDCAでは、次のステップを繰り返す。

| ア | × | C(Check)の段階で行う。 |
| イ | × | P(Plan)の段階で行う。 |
| ウ | ○ | D(Do)の段階で行う。 |
| エ | × | A(Action)の段階で行う。 |