問84
情報セキュリティマネジメントシステム (ISMS) では, “PDCA” のアプローチを採 用している。D の段階で行うものはどれか。
ISMS の運用に対する監査を定期的に行う。
ISMS の基本方針を定義する。
従業者に対して, ISMS 運用に関する教育と訓練を実施する。
リスクを評価して, 対策が必要なリスクとその管理策を決める。