PDCAサイクル運用とは、「Plan(計画)」「Do(実行)」「Check(評価)」「Act(改善)」の4つのプロセスを繰り返し行うことで、セキュリティ管理体制や業務の質を段階的に、かつ継続的に向上させていく手法です。情報セキュリティの脅威は常に変化し続けるため、一度対策を立てて終わりにするのではなく、このサイクルを何度もぐるぐると回し続けることで、常に最新かつ最適な状態にアップデートしていくことが求められます。
PDCAのそれぞれのステップは以下の通りです。
標的型メール攻撃への対策をPDCAサイクルで実施する例です。