「정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시」에서 인증심사원에 대한 설명으로 옳지 않은 것은?
- 1
인증심사원의 자격 유효기간은 자격을 부여 받은 날부터 3년으로 한다.
오답 이유인증심사원 자격은 부여일부터 3년간 유효하며 갱신하려면 정해진 유지 요건을 충족해야 한다. - 2
인증심사 과정에서 취득한 정보 또는 서류를 관련 법령의 근거나 인증신청인의 동의 없이 누설하거나 유출하는 등 업무목적 외에 이를 사용한 경우에는 인증심사원의 자격이 취소될 수 있다.
오답 이유심사에서 알게 된 자료를 동의·법적 근거 없이 누설하거나 목적 외 이용하면 비밀유지 의무 위반으로 자격 취소 사유가 될 수 있다. - 3
인증위원회는 자격 유효기간 동안 1회 이상의 인증심사에 참여한 인증심사원에 대하여 자격유지를 위해 자격 유효기간 만료 전까지 수료하여야 하는 보수 교육시간 전부를 이수한 것으로 인정할 수 있다.
정답 근거심사 참여만으로 보수교육 전부를 이수한 것으로 일괄 인정한다는 주체·조건은 고시의 자격 유지 기준과 일치하지 않는다. - 4
인증심사원의 등급별 자격요건 중 선임심사원은 심사원 자격 취득자로서 정보보호 및 개인정보보호 관리체계 인증심사를 3회 이상 참여하고 심사일수의 합이 15일 이상인 자이다.
오답 이유선임심사원은 심사원 자격 취득 후 요구된 심사 횟수와 합산 심사일수를 갖춰야 한다는 경력 기준에 해당한다.
정답 3번
인증심사원 자격 유효기간·비밀유지 위반 시 취소·선임심사원 경력요건은 고시상 기준에 해당한다. ③의 보수교육 전부 이수 인정 주체와 참여요건 표현은 고시 기준과 일치하지 않아 틀린 보기다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?