자동화된 위험분석 도구의 특성으로 옳지 않은 것은?
- 1
일반적인 위험분석 절차와 산정 작업을 반복 가능하게 자동화한다.
오답 이유정형화된 평가 절차와 반복 계산을 자동화하는 것은 위험분석 도구의 일반적인 기능이다. - 2
입력 자료가 부정확해도 도구가 사실관계를 스스로 보정하므로 결과의 정확성이 항상 보장된다.
정답 근거도구의 결과는 입력 자료와 모델에 의존하므로 부정확한 입력까지 자동 보정해 항상 정확하다는 설명은 틀렸다. - 3
자산·위협·취약점 자료의 품질이 산출 결과에 직접 영향을 준다.
오답 이유자산가치·위협빈도·취약점 같은 입력 자료가 부정확하면 산출 위험도도 왜곡될 수 있다. - 4
반복 계산과 보고서 생성을 자동화해 수작업 오류와 분석 시간을 줄일 수 있다.
오답 이유계산·양식·보고서 생성을 자동화하면 수작업의 단순 오류와 소요 시간을 줄일 수 있다.
정답 2번
위험분석 도구는 입력된 자산·위협·취약점과 산정 기준을 자동 처리할 뿐, 잘못된 입력을 자동으로 사실에 맞게 고쳐 주지 않는다. 따라서 입력과 무관하게 정확성이 보장된다는 설명이 틀렸다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2019년 13회 · 81번다음 빈칸에 들어가야 할 내용으로 올바르게 나열된 것은?
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?
위험 분석에 대한 설명으로 옳지 않은 것은?
다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈칸에 들어갈 용어의 순서가 가장 적합한 것은?
온라인 쇼핑몰이 정보보호 관리체계뿐 아니라 개인정보의 수집·이용·제공·파기 단계까지 하나의 인증 범위에서 심사받으려 한다. 가장 알맞은 인증은?
정보보호 최고책임자에 대한 다음 설명 중 적절하지 않은 것은?
개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절하지 않은 것은?
A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조치사항으로 부적절한 것은?
침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무로 적절하지 않은 것은?
개인정보 처리자가 신규 통계 서비스를 설계할 때 적용한 원칙 중 개인정보 보호법의 기본원칙에 부합하지 않는 것은?
다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?