← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 정보보안 관리 및 법규 · 94번
보안 담당자가 고객 DB를 자산으로 식별하고, 랜섬웨어 위협과 미패치 취약점을 연결한 뒤 발생가능성과 업무 영향을 평가해 높은 위험부터 통제를 선정한다. 이 활동은?
- 1
업무연속성계획 수립
오답 이유BCP는 중단 시 핵심 업무를 지속·복구하는 절차를 설계하는 활동이며 자산·위협·취약점의 위험 수준 산정 자체와 다르다. - 2
복구시간목표 설정
오답 이유RTO는 중단 후 복구까지 허용할 목표 시간을 정하는 한 지표로, 전체 위험 식별·분석·우선순위화 과정은 아니다. - 3
ISO/IEC 27001 인증서 발급
오답 이유ISO/IEC 27001 인증은 외부 심사를 포함한 관리체계 적합성 확인이며 담당자가 수행한 구체 활동의 명칭은 위험평가다. - 4
위험평가
정답 근거자산에 대한 위협·취약점·가능성·영향을 분석하고 처리 우선순위를 정했으므로 위험평가에 해당한다.
정답·상세해설정답 4번
위험평가는 보호할 자산, 가능한 위협과 취약점, 발생가능성과 영향을 분석해 위험 수준을 결정한다. 평가 결과를 바탕으로 회피·완화·전가·수용 같은 처리 방안을 선택하되, 평가와 처리는 구분한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21