シカクモン

【問10】情報・サイバーセキュリティ管理士 練習問題|PDCAサイクル

情報セキュリティの基礎と管理 問10/25難易度B(標準)

問題文

ISMSのPDCAサイクルにおけるCheckの段階で行う活動として、最も適切なものはどれか。

  1. 1.情報セキュリティ方針を定め、リスクアセスメントの計画を立てる
  2. 2.策定した規程に従い、選択した管理策を導入して日常的に運用する
  3. 3.内部監査や有効性の測定によって、運用状況の適合を確認する
  4. 4.監査で判明した不適合に対し、是正処置を行って仕組みを改善する