情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。

出典平成30年度春期 ITパスポート試験 公開問題 問90
情報セキュリティの目的,プロセス,手順の確立を行う。
評価に基づいた是正及び予防措置によって改善を行う。
プロセス及び手順の導入,運用を行う。
プロセスの効果を測定し,結果の評価を行う。