조직의 위험평가 수립 및 운영에 대한 사항으로 가장 적절하지 않은 것은?
정답 2번
위험평가는 조직의 전체적인 자산과 위험을 분석하는 과정이므로, IT나 정보보호 부서 인력뿐만 아니라 현업 부서(자산 소유자) 등 다양한 이해관계자가 참여하여 실질적인 위험을 식별해야 합니다. 위험평가 참여자 구성: IT 또는 정보보호 부서 인력으로만 구성하는 것은 적절하지 않으며, 현업 부서의 참여가 필수적입니다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24