← 회차 전체 문제실제 기출자료 분류 확인9급 정보보호론 · 2026년 1회 정보보호론 · 11번
정보시스템의 접근 제어(access control) 또는 로그 관리에 대한 설명으로 옳지 않은 것은?
- 1
인증(authentication)은 자신의 신원(identity)을 증명하기 위하여 행하는 과정이다.
오답 이유접근통제는 주체의 객체 접근을 정책에 따라 허용·거부한다. - 2
감사 추적(audit trail)은 시스템의 위험을 평가하고 비용 대비 효과적인 대응책을 수립하는 과정이다.
- 3
인가(authorization)는 인증된 주체에게 자원에 대한 접근 권한을 부여하거나 제한하는 과정이다.
오답 이유로그는 사고 탐지·원인 분석·책임 추적에 활용한다. - 4
책임 추적성(accountability)은 시스템에 접근한 주체가 어떤 행동을 하였는지 기록하여 필요 시 그 행위자를 추적할 수 있게 한다.
오답 이유로그 무결성과 시간 동기화는 증거 신뢰성에 중요하다.
ANSWER & EXPLANATION정답 2번
감사추적은 시스템 활동을 시간순으로 기록한 로그이지 위험 분석 과정이 아니다.
CONTENT RECORD콘텐츠 정보
- 자료 유형
- 사용자 제공 복원 자료
- 검수 상태
- 문항·보기·해설 편집 확인
- 최종 검수
- 2026-07-26