← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 정보보안 관리 및 법규 · 93번
온라인 쇼핑몰이 조직·자산·접근통제·개발보안·사고대응뿐 아니라 개인정보의 수집·보유·제공·파기와 정보주체 권리보호까지 하나의 범위로 인증받으려 한다. 가장 적절한 국내 인증은?
- 1
위험평가 보고서
오답 이유위험평가는 자산·위협·취약점과 영향을 분석해 처리 우선순위를 정하는 관리 활동이지만 자체로 통합 관리체계 인증은 아니다. - 2
ISMS-P
정답 근거ISMS-P는 정보보호 관리체계와 개인정보 처리단계별 보호 요구사항을 함께 심사하는 국내 인증이므로 지문의 전체 범위와 일치한다. - 3
재해복구계획(DRP)
오답 이유DRP는 재해 후 정보시스템과 데이터의 복구 절차·자원을 구체화한 계획으로 관리체계 전반의 인증을 대신하지 않는다. - 4
복구시점목표(RPO)
오답 이유RPO는 장애 시 허용 가능한 데이터 손실 시점을 나타내는 목표값이며 조직의 정보보호·개인정보보호 인증 제도가 아니다.
정답·상세해설정답 2번
지문은 정보보호 관리체계 요구사항과 개인정보 생명주기 보호조치를 함께 인증받는다고 명시한다. KISA 안내의 ISMS-P는 관리체계 수립·운영, 보호대책, 개인정보 처리단계별 요구사항을 통합해 심사한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21