試験問題では、PDCAサイクルの各プロセス(Plan, Do, Check, Act)に、どのような具体的なセキュリティ活動が該当するのかをマッピングさせる問題が頻出します。以下を確実に整理しておきましょう。
・Plan:情報セキュリティポリシーの策定、リスク評価の実施、年間活動計画の作成。
・Do:ポリシーに沿ったセキュリティ対策の実施、社員向けのセキュリティ教育の実施、システムの導入・運用。
・Check:セキュリティルールの遵守状況の点検、ログの監査、内部監査の実施、セキュリティインシデントの集計。
・Act:監査結果を踏まえたルールの改定、対策基準の見直し、経営陣への報告とそれに基づく改善指示。
特に「内部監査」が「Check」プロセスに属すること、そして監査結果を受けて「ルールを見直す・改善する」ことが「Act」に属することを混同しないよう注意してください。
関連する用語
PDCAサイクル運用と密接に関わる用語には、セキュリティ体制を点検・監査する「内部監査」、ISMSの規格である「ISO/IEC 27001」、そしてインシデントに対応するための社内組織である「CSIRT」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →