다음 정보보호 교육과 관련한 설명으로 잘못된 것은?
- 1
교육 시기·기간·대상·내용·방법을 포함한 연간 계획을 수립하되, 정보보호 관리체계 범위의 임직원만 대상으로 하고 외부용역 인력은 제외해도 된다.
정답 근거수탁·외부용역 인력도 관리체계 범위의 정보자산에 접근하면 교육 대상에 포함해야 하므로 제외해도 된다는 설명이 틀렸다. - 2
교육에는 관리체계 개요, 사고 사례, 내부 규정·절차와 법적 책임을 포함하고 직무별 역할에 맞는 내용과 방법을 정한다.
오답 이유정책·절차·사고 사례·법적 책임을 직무별로 교육하는 것은 역할 기반 보안 인식 교육의 적절한 구성이다. - 3
연 1회 이상 교육하고 정책의 중대한 변경, 보안사고, 관련 법규 변경 등이 있으면 추가 교육을 수행한다.
오답 이유정기 교육에 더해 중대한 정책·법규 변경이나 사고 발생 시 추가 교육을 하는 것은 적절하다. - 4
기본 보안수칙부터 담당자용 전문 기술까지 역할과 숙련도에 맞춰 여러 수준으로 교육할 수 있다.
오답 이유일반 사용자와 전문 담당자의 위험·업무가 다르므로 수준별 교육 내용을 구성할 수 있다.
정답 1번
정보보호 관리체계 범위에서 업무를 수행하는 외부용역 인력도 보안정책과 사고 대응을 알아야 하므로 교육 대상에서 일률적으로 제외할 수 없다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2019년 13회 · 81번다음 빈칸에 들어가야 할 내용으로 올바르게 나열된 것은?
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?
위험 분석에 대한 설명으로 옳지 않은 것은?
다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈칸에 들어갈 용어의 순서가 가장 적합한 것은?
온라인 쇼핑몰이 정보보호 관리체계뿐 아니라 개인정보의 수집·이용·제공·파기 단계까지 하나의 인증 범위에서 심사받으려 한다. 가장 알맞은 인증은?
정보보호 최고책임자에 대한 다음 설명 중 적절하지 않은 것은?
개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절하지 않은 것은?
A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조치사항으로 부적절한 것은?
침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무로 적절하지 않은 것은?
개인정보 처리자가 신규 통계 서비스를 설계할 때 적용한 원칙 중 개인정보 보호법의 기본원칙에 부합하지 않는 것은?
다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?