「개인정보 영향평가에 관한 고시」상 용어의 정의로 옳지 않은 것은?
- 1
“대상시스템”이란 「개인정보 보호법 시행령」 제35조에 해당하는 개인정보파일을 구축ㆍ운용, 변경 또는 연계하려는 정보시스템을 말한다.
오답 이유대상시스템은 영향평가 대상 개인정보파일을 구축·운용·변경 또는 연계하려는 정보시스템을 뜻한다. - 2
“대상기관”이란 「개인정보 보호법 시행령」 제35조에 해당하는 개인정보파일을 구축ㆍ운용, 변경 또는 연계하려는 공공기관 및 민간기관을 말한다.
정답 근거영향평가 의무의 대상기관은 해당 개인정보파일을 운용하려는 공공기관이다. 민간기관까지 포함한 정의는 고시의 범위를 넓혀 잘못됐다. - 3
“개인정보 영향평가 관련 분야 수행실적”이란 「개인정보 보호법 시행령」 제37조제1항제1호에 따른 영향평가 업무 또는 이와 유사한 업무, 정보보호 컨설팅 업무 등을 수행한 실적을 말한다.
오답 이유영향평가·유사 업무와 정보보호 컨설팅 등 고시가 정한 경력은 개인정보 영향평가 관련 분야 수행실적에 포함된다. - 4
“개인정보 영향평가”란 「개인정보 보호법」 제33조제1항에 따라 공공기관의 장이 「개인정보 보호법 시행령」 제35조에 해당하는 개인정보파일의 운용으로 인하여 정보주체의 개인정보 침해가 우려되는 경우에 그 위험요인의 분석과 개선 사항 도출을 위한 평가를 말한다.
오답 이유개인정보파일 운용으로 예상되는 침해 위험을 분석하고 개선사항을 도출하는 평가는 개인정보 영향평가의 정의에 부합한다.
정답 2번
개인정보 영향평가 의무 대상은 시행령상 개인정보파일을 운용하려는 공공기관이다. 민간기관까지 '대상기관'에 포함한 ②의 정의가 고시와 다르며, 대상시스템·수행실적·영향평가 정의는 맞다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?