シカクモン

【問10】情報・サイバーセキュリティ初級 練習問題|PDCAのAct段階の活動

情報セキュリティの基礎とリスク管理 問10/20難易度B(標準)

問題文

ISMSをPDCAサイクルで運用する場合、Act(処置・改善)の段階に当たる活動として、最も適切なものはどれか。

  1. 1.監査や評価で見つかった不適合に是正処置を行い、ISMSを継続的に改善する
  2. 2.リスクアセスメントを行い、リスク対応計画と導入する管理策を決めて、実施の体制を整える
  3. 3.決定した管理策を導入し、定めた手順に従って日常の運用を行う
  4. 4.運用状況を監視、測定し、内部監査を実施して有効性を評価する