PDCAサイクル(ISMSにおける)とは?
PDCAサイクル(ISMSにおける)とは、ISMSを継続的に改善するための、計画(Plan)・実行(Do)・確認(Check)・改善(Act)の反復サイクル。一度作って終わりではなく、環境変化や新たなリスクに応じて繰り返し見直すことが前提となる。
情報セキュリティマネジメント試験の過去問では1回出題されています。
ぴーでぃーしーえーさいくる
PDCAサイクル(ISMSにおける)の意味
ISMSを継続的に改善するための、計画(Plan)・実行(Do)・確認(Check)・改善(Act)の反復サイクル。一度作って終わりではなく、環境変化や新たなリスクに応じて繰り返し見直すことが前提となる。
PDCAサイクル(ISMSにおける)の具体例
リスクアセスメントに基づき対策を計画(P)し、対策を実施(D)した後、内部監査で有効性を確認(C)し、不備があれば是正処置を行う(A)というサイクルを毎年繰り返す。
PDCAサイクル(ISMSにおける)は試験でどう引っ掛けられる?
「一度認証を取得すれば完了」ではなく、認証後もPDCAを回し続けることが求められる点が問われやすい。
PDCAサイクル(ISMSにおける)と関連する用語
PDCAサイクル(ISMSにおける)が出た過去問
サービスマネジメントシステムにPDCA方法論を適用するとき,Actに該当するものはどれか。
正解:サービスマネジメントシステム及びサービスのパフォーマンスを継続的に改善するための処置を実施する。
要点:Actは点検結果を受けて継続的改善の処置を実施する段階
PDCAサイクルのAct(処置・改善)は、Checkでの監視・測定・レビューの結果を踏まえ、仕組みやサービスを継続的に改善するための処置を実施する段階である。ここでの改善が次のPlanへつながっていく。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問41(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。