← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 정보보안 관리 및 법규 · 99번
다국적 기업이 정보보호 관리체계를 수립·구현·유지하고 지속적으로 개선하기 위한 요구사항을 기준으로 외부 인증을 받으려 한다. 조직 규모에 맞춘 위험관리 프로세스를 요구하는 국제표준은?
- 1
개인정보 영향평가
오답 이유개인정보 영향평가는 특정 개인정보 처리의 침해 위험과 개선사항을 분석하는 절차로 조직 전체 ISMS 인증 요구사항 표준이 아니다. - 2
ISO/IEC 27001:2022
정답 근거ISO/IEC 27001:2022는 정보보호 관리체계를 수립·구현·유지하고 지속적으로 개선하기 위한 요구사항을 규정한 국제표준이다. - 3
가명처리
오답 이유가명처리는 추가 정보 없이는 개인을 알아보기 어렵게 데이터를 처리하는 보호 기법으로 관리체계 인증 표준 전체를 의미하지 않는다. - 4
자산 분류 절차
오답 이유자산 분류는 중요도와 민감도에 따라 보호 수준을 정하는 개별 관리 활동이며 외부 인증에 쓰는 국제 ISMS 요구사항 표준이 아니다.
정답·상세해설정답 2번
ISO/IEC 27001은 조직이 위험 기반으로 ISMS를 구축·운영·유지·개선하기 위한 요구사항을 제시하며 적합성 인증의 기준으로 사용된다. 통제 구현 지침을 주로 제공하는 ISO/IEC 27002와 구분해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21