← 회차 전체 문제실제 기출자료 분류 확인정보보안기사 · 2026년 1회 정보보안 관리 및 법규 · 83번
다음 중 정보보호 거버넌스의 구성요소에 대한 설명으로 잘못된 것은?
- 1
정보보호 전략은 조직의 비즈니스 목표를 기반으로 수립되어야 하며, 조직의 위험 수용 한계 를 고려하지 않아야 유연한 전략 수립이 가능하다.
- 2
최고 경영진과 이사회는 정보보호 목표를 설정하고, 예산 배분과 정책 수립, 책임 할당 등에 리더십을 발휘해야 한다.
- 3
정보보호 정책 및 절차는 조직 내 정보보호 방향을 구체화하며, 실행할 수 있는 절차와 실무 지침을 포함해야 한다.
- 4
성과 관리는 KPI나 KRI를 통해 정보보호 활동의 효과성을 측정하고, 피드백 기반의 지속적 인 개선을 추진하는 활동이다.
ANSWER & EXPLANATION정답 1번
정답은 1번이다. 정보보호 전략은 조직의 사업 목표뿐 아니라 위험 수용 수준과 규제·자원 제약을 반드시 고려해야 한다. 위험 수용 한계를 빼면 과도한 통제나 통제 공백이 생길 수 있어 거버넌스의 사업 정렬 원칙에도 어긋난다.
CONTENT RECORD콘텐츠 정보
- 자료 유형
- 사용자 제공 복원 자료
- 검수 상태
- 문항·보기·해설 편집 확인
- 최종 검수
- 2026-07-28