×
情報セキュリティ管理

PDCAサイクル運用の解説(情報セキュリティマネジメントシラバス用語)

PDCAサイクル運用とは

PDCAサイクル運用とは、「Plan(計画)」「Do(実行)」「Check(評価)」「Act(改善)」の4つのプロセスを繰り返し行うことで、セキュリティ管理体制や業務の質を段階的に、かつ継続的に向上させていく手法です。情報セキュリティの脅威は常に変化し続けるため、一度対策を立てて終わりにするのではなく、このサイクルを何度もぐるぐると回し続けることで、常に最新かつ最適な状態にアップデートしていくことが求められます。

PDCAのそれぞれのステップは以下の通りです。

  • Plan:セキュリティの方針を決め、対策の計画を立てる。
  • Do:計画に基づいて、システムの導入や教育を実行する。
  • Check:実施した対策の効果や、ルールが守られているかを評価・点検する。
  • Act:見つかった課題を解決するための改善策を打ち出す。

具体例

標的型メール攻撃への対策をPDCAサイクルで実施する例です。