정보보호 거버넌스의 구성요소에 대한 설명으로 잘못된 것은?
- 1
정보보호 전략은 조직의 비즈니스 목표와 연계하되 위험 수용 한계는 고려하지 않아야 유연해진다.
정답 근거위험 수용 한계는 통제 수준과 잔여 위험의 수용 여부를 결정하는 핵심 기준이므로 고려하지 않는다는 부분이 틀리다. - 2
최고경영진과 이사회는 목표 설정, 예산 배분, 정책 승인과 책임 할당에 리더십을 발휘해야 한다.
오답 이유경영진과 이사회의 방향 제시·자원 배분·책임 부여는 거버넌스의 핵심 역할이다. - 3
정보보호 정책과 절차는 조직의 방향을 구체화하고 실행 가능한 절차와 실무 지침을 포함해야 한다.
오답 이유정책과 절차가 전략을 실행 가능한 통제로 구체화한다는 설명은 옳다. - 4
성과 관리는 KPI와 KRI로 활동 효과를 측정하고 피드백에 따라 지속적으로 개선하는 과정이다.
오답 이유KPI·KRI 측정과 피드백을 통한 개선은 성과 관리와 지속 개선에 해당한다.
정답 1번
정보보호 전략은 사업 목표뿐 아니라 조직이 감수할 수 있는 위험 수준, 법적 의무와 자원 제약을 함께 반영해야 한다. 위험 수용 한계를 배제하면 과도한 통제나 통제 공백을 판단할 기준이 사라지므로 ①이 잘못됐다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2019년 13회 · 81번다음 빈칸에 들어가야 할 내용으로 올바르게 나열된 것은?
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?
위험 분석에 대한 설명으로 옳지 않은 것은?
다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈칸에 들어갈 용어의 순서가 가장 적합한 것은?
온라인 쇼핑몰이 정보보호 관리체계뿐 아니라 개인정보의 수집·이용·제공·파기 단계까지 하나의 인증 범위에서 심사받으려 한다. 가장 알맞은 인증은?
정보보호 최고책임자에 대한 다음 설명 중 적절하지 않은 것은?
개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절하지 않은 것은?
A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조치사항으로 부적절한 것은?
침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무로 적절하지 않은 것은?
개인정보 처리자가 신규 통계 서비스를 설계할 때 적용한 원칙 중 개인정보 보호법의 기본원칙에 부합하지 않는 것은?
다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?