情報処理のWeb教科書―IPA情報処理試験対策のお供に!
トップ 情報処理の知識体系 テクノロジ系 技術要素 セキュリティ 情報セキュリティ管理 情報セキュリティマネジメントシステム(ISMS) PDCAモデル
ISMSを運用している組織ではPDCAモデルに基づいて運用していく必要があります。ISMSにおけるPDCAと実施(Do)や改善(Act)などのフェーズについてまとめています。
この記事の目次です。
PDCAモデルは、P(計画:Plan)→D(実施:Do)→C(評価:Check)→A(改善:Act) の 4段階を繰り返すことによって、業務を継続的に改善するモデルです。 ISMSを運用している組織ではPDCAモデルに基づいて運用していく必要があります。
目標や基準など計画を行います。
PDCAモデルに基づいて、ISMSを運用している組織において、 サーバ運用管理手順書に従って定期的に、“ウイルス検知用の定義ファイルを最新版に更新する”作業を実施している、 これはDに当たります。
PDCAサイクルのCはCheckの略で計画通り実施できているか評価を行います。
たとえば、1年前に作成した情報セキュリティポリシについて、適切に運用されていることを確認するための監査を行うフェーズがCに該当します。
PDCAモデルに基づいて、ISMSを運用している組織において、A(Act)で実施することの例は以下です。
以下ではPDCAモデルに関連したIPA情報処理試験の過去問とその解説をまとめています。
情報セキュリティとは何か、情報セキュリティのテキストコンテンツをテーマに知識をまとめています。またIPAの情報処理試験の情報セキュリティ関連の問題も解説しています。
情報処理試験対策用のサイトオリジナル教科書をテーマにテクノロジ系の知識をまとめています。
Copyright (C) 2010-2023 情報処理のWeb教科書. All Rights Reserved. Loarding…