01
전체 문항 풀이
정보보안기사 · 2020년 9월
문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.
02
악성코드 유형은 무엇인가?
지문/예시
- 하드디스크 내에 악성코드 파일을 설치하지 않고, 시스템 메모리에 곧바로 로드되어 실행된다. - OS에 내장된 정상적인 도구 PowerShell, WMI(Windows Management Instrumentation)를 이용하여 실행되므로 백신 프로그램을 정상 실행으로 판단한다. - E-Mail의 첨부파일, PDF 문서, JPEG 파일 등에 삽입되어 배포된다.03
최근 기관이나 단체를 사칭하는 것부터 이력서나 발주서 등을 사칭해 무의식 중에 열어보도록 하는 방법을 사용하여 이메일에 첨부파일이나 URL을 삽입한 후, 이를 클릭해 악성코드를 실행하도록 하는 등의 공격이 성행하고 있다. 이러한 공격의 차단을 목적으로 하는 가장 적합한 솔루션은?
04
문제 복원 오류로 내용이 없습니다. 정확한 내용을 아시는분께서는 오류신고를 통하여 내용 작성 부탁 드립니다. 정답은 임의로 1번으로 설정하였습니다.
05
다음 지문이 설명하는 파일 시스템은?
지문/예시
마이크로소프트사가 윈도우 CE 6.0 장치와 데스크톱 운영체제인 윈도우 비스타 및 윈도우 7 그리고 윈도우 서버 2008에 도입하기 위해 만들었다. 자료구조의 오버헤드 문제나 파일 크기/디렉터리 제약 문제에 효과적이다.06
다음 중 윈도우 운영체제에서 시스템에 대한 비인가 변경을 통제하기 위한 기술에 해당하는 것은?
07
OTP(One-Time Password) 사용자 인증방식에 대한 설명으로 틀린 것은?
08
다음 지문에서 설명하는 파일은?
지문/예시
이 파일은 미디어 장치의 루트 디렉터리에 위치하며 미디어(CD/DVD, USB) 연결 시 특정 프로그램이 자동으로 실행되도록 제어한다. 해당 미디어가 악성코드에 감염되었을 때 감염 확산 또는 정보 유출 등의 피해가 발생할 수 있다.09
secure.txt 파일의 소유자에게는 읽기와 실행권한을 부여하고 다른 사용자에게는 읽기 권한을 제거하는 권한 변경 명령으로 알맞은 것은?
10
다음 중 빈칸에 들어갈 알맞은 용어는?
지문/예시
"온라인 소스코드 ( ) 보안 강화 권고"는 IT 개발 프로젝트에서 사용되는 온라인 소스코드 ( )에 대한 취약한 보안설정으로 인해 프로젝트가 외부에 공개되어 공격자가 소스코드를 열람하거나 정보가 탈취되어 공급망 공격 등에 활용될 수 있는 상황을 방지하기 위한 것이다. 소스코드 ( )로는 GitHub, GitLab, Bitbucket 등이 있다.11
윈도우 시스템 인증 구성요소에서 모든 계정의 로그인에 대한 검증을 하고, 비밀번호 변경을 처리하며 자원 접근 토큰을 생성하는 것은?
12
도메인 계정에 대한 로그인 성공, 실패 관련 이벤트 로그를 기록하기 위해 보안설정이 필요한 감사 항목은?
13
레지스트리에 대한 설명으로 틀린 것은?
14
㉠, ㉡, ㉢에 들어갈 내용이 올바르게 짝지어진 것은?
지문/예시
리눅스 서버 관리자 A는 ( ㉠ ) 공격에 대응하기 위해 PAM 모듈을 활용하고자 한다. (계정보안 정책은 패스워드 3회 입력 실패 시, 10분간 계정을 잠금) auth required pam_tally2.so ( ㉡ )=3 unlock_time=( ㉢ )15
쿠키(Cookie)에 대한 설명 중 옳지 않은 것은?
16
다음 중 AD(Active Directory) 시스템을 안전하게 관리하기 위한 방안을 잘못 설명한 것은?
17
스택상에서 특정 코드 실행을 막기 위해 수정해야 하는 파일은?
18
시스템 오류를 공격하는 Heap Overflow 공격의 특징 및 원리에 대한 설명으로 틀린 것은?
19
다음 지문의 설정사항이 의미하는 것은?
지문/예시
[Linux 환경] "/etc/securetty" 파일에서 pts/0~pts/x 설정 제거 또는 주석 처리 [HP-UX 환경] vi 편집기를 이용하여 "/etc/securetty" 파일을 연 후 아래와 같이 주석 제거 또는 신규 삽입 (수정 전) #console (수정 후) console20
윈도우 시스템에 포함된 원격 접속 프로그램인 터미널 서비스 기능을 이용할 때 사용되는 명령어는?
21
가상사설망(VPN)의 터널링에 사용되는 프로토콜이 아닌 것은?
22
아래 지문에서 강조(밑줄)된 프로토콜의 기능과 가장 거리가 먼 것은?
지문/예시
'Double Direct'라고 명명된 공격기법은 iOS, MAC OS X, Android에 이르기까지 상용화 되었던 대부분의 모바일 운영체제를 대상으로 하는 중간자 공격(Man-in-the-Middle attack) 기술이었다. 무선 네트워크 공격에 널리 사용되는 [ICMP 프로토콜]을 이용했다. 공격대상의 DNS 트래픽을 스니핑(Sniffing)하며 IP 주소를 예측하고, 해당 IP를 대상으로 ICMP Redirect 패킷을 이용해 공격대상 기기의 라우팅 테이블을 변경하고 트래픽을 우회시킨다.23
다음 보기 중 빅데이터의 방대한 정보 속에서 단순한 로그 수집 및 분석이 아닌 사후에 추적 등이 가능하도록 상관분석과 포렌식 기능을 제공해주는 지능적 위협에 대한 조기경고 모니터링 체계를 의미하는 것은?
24
다음 지문은 네트워크 공격기술에 대한 설명이다. 적절하지 못한 것으로 짝지어진 것은?
지문/예시
㉮ Boink 공격은 불완전한 IP 단편 처리 로직을 악용하며 시스템 장애를 발생시킨다. ㉯ 랜드(LAND) 공격은 패킷을 전송할 때 출발지 IP 주소와 목적지 IP 주소를 똑같이 만들어 공격 대상에게 보내는 방식이다. ㉰ SYN 플러딩(flooding) 공격은 ICMP 패킷과 네트워크에 존재하는 임의의 시스템을 이용하며 패킷을 증폭함으로써 서비스 거부 공격을 수행한다. ㉱ 스머프(Smurf) 공격은 동시 사용자 수 제한을 이용하는 것으로, 존재하지 않는 클라이언트가 서버별로 한정된 접속 가능 공간에 접속한 것처럼 속여 다른 사용자가 서비스를 제공 받지 못하도록 하는 공격이다.25
다음 지문은 라우팅에 관한 설명이다. 빈칸에 들어갈 내용을 순서대로 나열한 것은?
지문/예시
(가)는 입력된 패킷의 목적지 IP를 바탕으로 (나)에 등록된 서브넷 정보와 일치하는 레코드의 인터페이스 정보와 게이트웨이 정보를 확인하며 패킷을 (나)에 전달한다. (가)에서 패킷을 수신하면 (나)상의 상대방 네트워크 IP 주소를 검색하여 패킷을 어디로 보낼 것인가를 결정하는데 라우터에 (다)가 설정되어 있으면 (나)상에서 등록되어 있지 않은 목적지 IP 주소들에 대해서는 설정된 경로로 전송하게 된다.26
스위칭 환경에서 시도할 수 있는 스니핑 공격 유형과 거리가 먼 것은?
27
지문에서 설명한 공격의 대응 방안으로 옳지 않은 것은?
지문/예시
DDoS 공격의 에이전트 설치상의 어려움을 보완한 공격 기법으로 TCP 프로토콜 및 라우팅 테이블 운영상의 취약성을 이용하며, 정상적인 서비스를 제공 중인 서버를 Agent로 활용하는 공격기법이다.28
다음 지문에서 설명하는 것은?
지문/예시
윈도우의 소프트웨어 취약점을 악용하는 것으로 NSA가 개발한 것으로 추정되는 공격도구로서 섀도 브로커스에 의해 2017년도에 공개되었다. 이는 미국 볼티모어시 정부에 대한 랜섬웨어 공격에서 다시금 부상하게 되었다. 문제는 많은 컴퓨터가 구식의 윈도우 운영체제를 계속 사용하고 있다는 것이다. 마이크로소프트의 SMB 구현의 취약점을 공격한다.29
다음 괄호 안에 들어갈 수 있는 적절한 용어는?
지문/예시
라우터를 활용하며 네트워크 보안을 강화하기 위한 방법으로 access-list와 함께 유용하게 사용할 수 있는 기법으로는 ( ) 있다. 이는 access-list와 비슷한 효과를 내면서도 더욱 간편하게 사용할 수 있는데, 다음과 같은 경우를 생각해보자. 만약 시스템이나 네트워크를 모니터링 하던 중 특정 ip 또는 특정 대역에서 비정상적인 시도가 감지되었을 경우, 해당 ip를 차단하기 위해 매번 기존 access-list를 지우고 새롭게 ip를 추가하여 작성하는 것은 여간 번거로운 일이 아닐 수 없다. 이 필터링은 이때 사용될 수 있는데 명령어 자체는 특정한 목적지 ip 또는 ip 대역에 대하여 라우팅 테이블을 생성하는 방식과 동일하다. 다만 특정한 ip 또는 ip 대역에 대해 Null이라는 가상의 쓰레기 인터페이스로 보냄으로써 패킷의 통신이 되지 않도록 하는 것이다.30
다음 지문에서 설명하는 용어는?
지문/예시
이것은 사이버 공격을 프로세스 상으로 분석해 각 공격 단계에서 조직에 가해지는 위협 요소들을 파악하고 공격자의 목적과 의도, 활동을 분쇄 완화해 조직의 회복 탄력성을 확보하는 전략이다. 한마디로 공격자의 관점에서 사이버 공격 활동을 파악, 분석해 공격 단계별로 조직에 가해지는 위협 요소를 제거하거나 완화하자는 것이다.31
다음 지문에서 설명하는 용어는?
지문/예시
라우터나 스위치에서 DDoS 또는 DoS를 차단하는 경우 패킷이 특정 인터페이스로 보내져 패킷이 필터링 될 때마다 패킷의 출발지 ip로 ICMP Unreachable이라는 에러 메시지를 보내게 되는데, 필터링 하는 패킷이 많을 경우에는 라우터나 스위치에 과부하를 유발할 수 있기 때문에 ICMP 에러 메시지를 보내지 않도록 이것을 설정하는 것이 좋다.32
다음 중 nmap의 TCP Half Open 스캔과 TCP FIN/NULL/XMAS 스캔에 대한 특징으로 옳지 않은 것은?
33
무선랜의 보안 취약점에 대한 설명으로 잘못된 것은 무엇인가?
34
다음 중 모바일 기기를 통한 애플리케이션 배포, 데이터 및 환경설정 변경, 모바일 분실 및 장치 관리를 통합적으로 해주는 시스템은?
35
다음 무선통신 보안에 관한 설명 중 틀린 것은?
36
방화벽 장비에 대한 설명으로 가장 부적절한 것은?
37
US-CERT는 크랙(KRACK)이라 부르는 WPA2(Wi-Fi Protected Access II) 프로토콜 내 취약점에 대한 내용을 공개하였으며, 키 재설정 공격인 크랙(Key Reinstallation Attack, KRACK)은 와이파이 인증 표준인 WPA2의 키 관리 취약점을 공격하는 것이다. 다음 중 이 취약점을 이용하는 공격과 거리가 먼 것은?
38
TCP SYN Flooding 공격은 대량의 패킷을 생성하여 공격하는 방식이다. 다음 중 TCP SYN Flooding 공격과 관련이 없는 것은?
39
Snort 탐지 옵션 정의 중 틀린 것은?
40
다음 중 로드 밸런싱을 제공하는 장비는?
41
SSO에 대한 설명 중 적절하지 못한 것은?
42
다음은 여러 공격 유형에 대해 DNSSEC이 방어 기능을 제공할 수 있는지를 보여주는 분석표이다. 분석이 잘못된 공격유형은? (DNSSEC의 보호 범위와 관련된 공격 유형 분석)
지문/예시
설명: DNSSEC(Domain Name System Security Extensions)은 DNS 데이터의 무결성과 원본 인증을 제공하여 DNS 스푸핑, 캐시 포이즈닝, 파밍 등을 방어하기 위한 확장 프로토콜이다.43
다음은 KISA의 리눅스 Wi-Fi 보안취약성에 대한 보안권고문 중 일부이다. 빈칸에 공통적으로 들어갈 용어는?
지문/예시
리눅스의 특정 드라이버에서 발생하는 ( ) 취약점(CVE-2019-17666) 취약점 내용: 리눅스 커널의 "rtlwifi" 드라이버에서 경계값 체크가 미흡하여 ( ) 발생 ※ rtlwifi 드라이버 : 특정 Realtek Wi-Fi 모듈이 리눅스OS 시스템과 통신할 수 있도록 허용해주는 컴포넌트 공격자가 경계값을 넘어서는 길이의 "NoA 패킷"을 전송하면 ( )로 인해 시스템 장애(crash) 발생44
인터넷과 같은 공용 통신망에서 안전한 데이터 전달과 사용자 인증 기능을 수행하는 SSL 보안 프로토콜 중 전송되는 데이터에 대한 암호화 및 복호화, 메시지 인증 코드의 생성과 검증을 수행하는 프로토콜은?
45
MS SQL 서버는 윈도우 인증과 SQL 서버 인증이라는 두 가지 인증 방법을 제공하고 있다. 이에 대한 설명으로 잘못된 것은?
46
쿠키에 대한 설명 중 가장 부적절한 것은?
47
DRM 구성 요소 중에서 콘텐츠를 이용하는 사용자에 대해 정해진 정책에 따라 사용 권한을 결정하고, 부여된 사용 권한에 따라 라이선스의 발급 및 그 내역을 관리하는 시스템을 무엇이라고 하는가?
48
버퍼 오버플로우 공격을 막는 가장 중요한 방법으로 프로그래밍 시 권장하는 함수가 아닌 것은?
49
다음 디지털 포렌식에 대한 설명 중 옳지 않은 것은?
50
전자메일의 실제 발송자를 추적하기 위해 사용되는 메일 헤더의 항목은?
51
데이터베이스의 보안 유형과 거리가 먼 것은?
52
전자 금융거래에서 사용되는 단말 정보, 접속 로그, 거래 정보 등을 분석하여 이상 금융거래 또는 부정 거래 행위를 탐지 및 예방하는 시스템은?
53
다음 지문에서 설명하는 보안 솔루션은?
지문/예시
잠재적인 데이터 또는 정보(데이터)의 유출 전송을 감지하며, 사용 중 또는 이동 중 정지 상태에 있는 민감한 데이터 또는 정보를 모니터링 하거나 감지, 차단함으로써 이를 방지한다.54
다음 지문에서 설명하는 공격 기법은 무엇인가?
지문/예시
익명 FTP 서버를 이용하여 공격 대상의 네트워크를 포트 스캐닝하는 데 사용하는 공격 기법으로서 FTP 서버가 데이터 포트로 데이터를 전송할 때 목적지가 어디인지 검사하지 않는다는 취약점을 이용한다.55
WPKI 구성요소의 역할을 잘못 기술한 것은?
56
XML 조회를 위한 질의문(XPath, XQuery 등) 생성 시 사용되는 입력값과 조회 결과에 대한 검증 방법(필터링 등)을 설계하고 유효하지 않은 값에 대한 처리방법을 설계할 때 고려해야 할 사항 중 잘못된 것은?
57
TLS에 대한 공격대상과 공격방법의 쌍이 올바르지 못한 것은?
58
다음 중 SSL이 제공하는 보안 기능과 거리가 먼 것은?
59
다음 지문에서 웹 로그파일에 저장되는 내용을 모두 고른 것은?
지문/예시
가. 클라이언트 IP 나. 클라이언트 접속시간 다. 클라이언트 ID 라. 클라이언트 요청내용 마. 클라이언트 요청종류60
OTP(One-Time Password)는 고정된 패스워드 대신 랜덤하게 생성되는 일회성 패스워드를 말하며 동일한 패스워드를 사용할 경우 발생할 수 있는 보안상 취약점을 극복하여 일회성의 서로 다른 패스워드를 생성함으로써 안전한 전자상거래를 진행할 수 있게 한다. 다음 중 OTP의 생성 및 인증 방식이 아닌 것은?
61
다음 중 Needham-Schroeder 키 분배에 대한 설명으로 옳지 않은 것은?
62
다음 지문에서 공유 폴더에 적용된 접근통제 방식은?
지문/예시
IT 팀장이 직원으로부터 공유 폴더에 접근할 수 없다는 보고를 받은 후 조사를 했더니 다음과 같은 사실을 발견하였다. - 해당 직원 또는 직원이 속한 그룹에게 공유폴더에 대한 접근 권한이 부여되어 있지 않았다. - 다른 직원 또는 그룹에게 공유 폴더에 대한 접근 권한이 부여되어 있었다. - IT팀 내 다른 직원이 최근에 공유 폴더에 대한 접근 권한을 갱신하였다.63
다음 중 Kerberos 프로토콜에 대한 설명으로 옳지 않은 것은?
64
다음은 커버로스 프로토콜의 세션키 전송 절차에 필요한 단계이다. 이 단계의 순서가 올바르게 나열된 것은?
지문/예시
㉠ 클라이언트는 티켓을 이용하여 서버에 접속 ㉡ 티켓 발급서버는 인증된 클라이언트에게 티켓을 발급 ㉢ 서버는 티켓을 확인 후 클라이언트를 인증하여 접속을 허락 ㉣ 클라이언트는 서버에 접속하기 위해 인증서버와 인증(패스워드) ㉤ 인증서버는 인증된 클라이언트에게 티켓 발급서버로부터 티켓 발급을 허용65
다음은 특정 블록 암호 운영 모드의 암호화 과정이다. 해당 모드는?
지문/예시
설명: 이전 블록의 암호문(Ciphertext)을 다음 블록의 평문(Plaintext)과 XOR 연산한 후 암호화 알고리즘에 입력하여 암호문을 생성하는 블록 암호 운영 모드(첫 블록은 초기화 벡터 IV를 사용함)66
스트림 암호에 대한 설명으로 가장 부적절한 것은?
67
다음 중 전자서명에 대한 설명으로 옳지 않은 것은?
68
다음 중 KDC(Key Distribution Center)에 대한 설명으로 옳지 않은 것은?
69
공개키 기반 구조(PKI)에서 등록기관(RA)이 수행하는 기능이 아닌 것은?
70
아래 지문은 긴 메시지에 전자서명하는 방법에 대한 설명이다. 이렇게 하는 가장 근본적인 이유는?
지문/예시
긴 메시지의 해시값을 생성하고, 이를 자신의 개인키로 전자서명 한다. 검증자는 수신된 긴 메시지로부터 해시값을 계산하고, 전자서명자의 공개키로 전자서명된 해시값으로부터 해시값을 복원한다. 이렇게 얻어진 2개의 해시값을 비교하며 동일성 여부로 전자서명을 검증한다.71
256 비트 키 길이의 AES 알고리즘의 라운드의 개수는?
72
다음 설명 중 틀린 것은?
73
다음 중 HMAC에 대한 설계 목적의 설명으로 올바르지 않은 것은?
74
다음 블록 암호 운영 모드 중 메시지 인증에 사용될 수 있는 것들로 올바르게 짝지어진 것은?
지문/예시
보기: (가) ECB (나) CBC (다) CFB (라) OFB (마) CTR75
다음 중 CRL(Certificate Revocation List)에 대한 설명으로 옳지 않은 것은?
76
무선 네트워크 보안을 위한 WPA, WPA2 등에서는 순방향 기밀성(forward secrecy)을 지원하지 않고 있지만, 2018년 Wi-Fi Alliance에서는 순방향 기밀성을 지원하는 WPA3을 발표하였다. 다음 중 순방향 기밀성의 의미를 올바르게 설명하고 있는 것은?
77
다음 지문의 괄호 안에 들어갈 용어를 순서대로 나열한 것은?
지문/예시
공개키 알고리즘으로 정보화 서비스와 전자서명 서비스를 제공할 때 암호화에 사용하는 키는 수신자의 ( )이고, 서명 검증에 사용하는 키는 송신자의 ( )이다.78
공개키 기반구조와 인증서에 대한 다음 설명 중 적절치 않은 것은?
79
다음 중 암호공격 방식에 대한 설명이 틀린 것은?
80
해시함수 h와 주어진 입력값 x에 대해 h(x)=h(x')을 만족하는 x'(≠x)를 찾는 것이 계산적으로 불가능한 것을 무엇이라고 하는가?
81
빈칸 ㉠, ㉡에 들어갈 용어를 순서대로 나열한 것은 무엇인가?
지문/예시
위험관리의 정보자산 식별 활동에서는 조직의 ( ㉠ )에 따라 정보자산 분류기준을 수립하여 관리체계 범위 내 모든 정보자산을 식별/분류하고, ( ㉡ ) 산정한 후 그 목록을 최신으로 관리하여야 한다.82
다음 중 정보보호 교육 및 훈련에 대한 설명으로 적절하지 않은 것은 무엇인가?
83
다음 지문이 설명하는 것은?
지문/예시
이것은 정보자산의 기밀성, 무결성, 가용성을 실현하기 위한 절차와 과정을 체계적으로 수립, 문서화하고 지속적으로 관리, 운영하는 시스템을 말한다.84
다음 중 정량적 위험분석의 장점이 아닌 것은?
85
개인정보 영향평가를 하는 경우에 고려할 사항이 아닌 것은?
86
인터넷 기업이 사물인터넷(Internet of Things, IoT)을 이용한 비즈니스를 구상하고 있다. 사물인터넷은 이종 장치들과 유무선 네트워크 기술 그리고 지능화 플랫폼을 기반으로 개발되어야 한다. 서비스 제공자와 사용자가 IoT 장치의 전주기 세부단계에서 고려해야 하는 공통 보안 요구사항 중에서 'IoT 장치 및 서비스 운영/관리/폐기 단계의 보안요구사항'으로 가장 부적절한 것은?
87
다음 중 「개인정보보호법」에 따른 국무총리 소속의 개인정보보호위원회의 기능이 아닌 것은?
88
정보통신서비스 제공자가 이용자에 대한 정보를 이용하려고 수집하는 경우 이용자에게 알리고 동의 받아야 할 사항이 아닌 것은?
89
업무연속성관리 및 재난복구계획을 위하여 수행하는 내용 중에서 올바르지 않은 것은 무엇인가?
90
공공기관에서 개인정보파일을 운용하는 경우에 보호위원회에 등록해야 하는 사항에 포함되지 않는 것은?
91
위험분석 결과 식별된 위험에 대한 처리 전략과 위험별 위험처리를 위한 적절한 (개인) 정보보호 대책을 선정한 내용 중에서 올바르지 않은 것은?
92
경영진 참여에 대한 사항으로 가장 부적절한 것은?
93
다음 중 법률에 근거하여 운영되고 있는 정보보호 및 개인정보보호 관련 제도 중에서 자율제도가 아닌 의무제도에 해당하는 것은?
94
개인정보처리자는 다음 지문의 사항이 포함된 것을 정하고 이를 정보주체가 쉽게 확인할 수 있게 공개하도록 되어 있다. 다음 지문의 사항이 포함된 문서의 법률적 명칭은 무엇인가?
지문/예시
- 개인정보의 처리 목적 - 개인정보의 처리 및 보유 기간 - 개인정보의 제3자의 제공에 관한 사항(해당되는 경우에만 정한다.) - 개인정보처리의 위탁에 관한 사항(해당되는 경우에만 정한다.) - 정보주체의 권리의무 및 그 행사방법에 관한 사항 - 그 밖에 개인정보의 처리에 관하여 대통령령으로 정한 사항95
정보통신망을 통해 이용자가 원하지 않음에도 불구하고 일방적으로 전송되는 영리목적의 광고성 정보인 스팸에 관련된 내용 중에서 잘못된 것은?
96
다음은 개인정보보호법상 개인정보처리 위탁에 관한 설명이다. 가장 거리가 먼 것은?
97
「정보통신기반 보호법」에 관련된 사항으로 적절하지 않은 것은?
98
다음은 개인정보처리시스템을 기획하는 단계에서 개인정보보호를 위해 검토하고 확인하여야 할 기본원칙에 관한 설명이다. 잘못된 것끼리 묶은 것은?
지문/예시
가. 개인정보보호 관련 법령 및 지침 등 관련 규정을 세부적으로 검토 나. 개인정보 수집 최소화를 위해 개인정보 처리목적을 명확히 하고 수집 다. 개인정보 목적 달성 시 파기 방법은 사업진행상황에 따라 결정 라. 주민등록번호 인증을 통한 회원가입 방법 제공 마. 개인정보처리시스템에 대한 접근권한 등 기본적인 보안대책 마련 바. 개인정보 전송 및 저장 시 적용할 암호화 알고리즘과 방식 결정 사. 개인정보처리시스템과 관련된 개인정보 처리방침 수립 아. 공공기관 개인정보처리시스템과 관련하여서는 개인정보 영향평가 고려99
개인정보보호법 상 개인정보 유출 시 개인정보 처리자가 정보 주체에게 알려야 할 사항으로 옳은 것만을 모두 고르면?
지문/예시
㉠ 유출된 개인정보의 위탁 현황 ㉡ 유출된 시점과 그 경위 ㉢ 개인정보 보관 폐기 기간 ㉣ 정보 주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당 부서 및 연락처100
정보통신서비스 제공자 등은 개인정보의 분실·도난·누출 사실을 안 때에는 지체 없이 다음 각 호의 모든 사항을 해당 이용자에게 알리고 방송통신위원회 또는 한국인터넷진흥원에 신고하여야 하며, 정당한 사유 없이 그 사실을 안 때부터 24시간을 경과하여 통지·신고해서는 아니 된다. 이때 정당한 사유에 관하여 잘못 설명된 것은?
답안 현황 0 / 100
답안 현황
0 / 100