01
전체 문항 풀이
정보보안기사 · 2021년 9월
문항을 한 페이지에서 확인하고, 왼쪽 번호를 눌러 원하는 문제로 바로 이동할 수 있습니다.
02
다음 지문에서 설명하는 공격은 무엇인가?
지문/예시
두 프로세스 간에 자원을 사용하기 위해서 경쟁하는 것을 이용한 공격으로 시스템 프로그램과 공격 프로그램이 경쟁 상태에 이르게 하며 시스템 프로그램이 갖는 권한으로(set user id가 붙은 경우 root 권한) 파일에 접근을 가능하게 하는 방법을 말한다.03
리눅스에서 새로 생성되는 사용자 계정의 홈 디렉터리는 .bashrc 등과 같이 모든 사용자가 필요로 하는 파일들을 만들어줄 필요가 있다. 이러한 공통 파일들을 미리 만들어 특정 디렉터리에 넣어두면 사용자 계정 생성 시 자동복사 되도록 설정할 수 있는데, 이러한 용도의 디렉터리는 무엇인가?
04
2016년에 처음 발견되었으며 IP 카메라나 가정용 라우터와 같은 IoT 장치를 주요 공격 대상으로 삼는 DDoS 공격용 봇넷 악성코드는 무엇인가?
05
다음 지문에서 설명하는 내용은 스푸핑 공격 중 어떤 공격에 해당하는가?
지문/예시
32bit IP 주소를 48bit의 네트워크 카드 주소(MAC Address)로 대응시켜 주는 프로토콜이고 실제로 IP 주소를 통해 네트워크 연결을 시도하면 TCP/IP에서는 해당 IP주소 해당하는 네트워크 카드 주소를 찾아 연결하게 된다. 이더넷 환경에서 공격대상자의 cache 테이블에 공격자가 원하는 IP에 대한 하드웨어 주소(MAC Address)를 거짓으로 지정하며 업데이트함으로써 공격대상자의 패킷 흐름을 공격자가 원하는 방향으로 조절하며 공격하는 기술이다.06
디지털저장매체 중 하드디스크 구조에서 물리적으로는 할당된 공간이지만 논리적으로는 사용할 수 없는 공간을 무엇이라고 하는가?
07
윈도우 레지스트리 키 중에서 파일의 각 확장자에 대한 정보와 프로그램의 맵핑 정보가 저장된 키로 옳은 것은?
08
다음 지문에서 설명하고 있는 시스템 보안은?
지문/예시
- 민감한 암호연산을 하드웨어로 이동함으로써 시스템 보안을 향상시키고자 나온 개념 - 인증된 부트, 인증, 암호화와 같은 기본적인 기능을 제공 - 안전한 입출력에 사용되는 암호 프로세서를 제공09
아래 지문의 척도들과 가장 관련성이 높은 보안 서비스는?
지문/예시
- 정보시스템의 가동시간(Up Time) - 정지시간(Down Time) - 평균 장애시간(MTTF, Mean Time To Failure) - 평균 복구시간(MTTR, Mean Time to Repair)10
IoT 위험 및 보안에 대한 설명으로 올바르지 않은 것은?
11
기존 파일 시스템에 새로운 파일 시스템을 하위 디렉터리로 연결하기 위해 사용하는 명령어는 무엇인가?
12
( )에 들어갈 내용으로 적절한 것은?
지문/예시
유닉스에서는 패스워드 보호를 위해 암호 처리된 패스워드 정보를 공격자가 접근하기 어렵게 일반 사용자 권한으로 접근할 수 없는 ( )을 사용하고 있다.13
로그파일은?
지문/예시
다른 로그파일에 비해 많은 정보를 포함하고 있는 로그파일로 동작 중인 서비스에 대한 버퍼 오버플로우 공격의 경우와 같이 시스템 장애에 대한 정보를 로그파일로 저장한다.14
랜섬웨어에 해당하지 않는 것은?
15
서버의 파일 시스템에 대한 시간 속성이 잘못 기술된 것은?
16
다음에서 설명하고 있는 것은 무엇인가?
지문/예시
리눅스에서 시스템 관리자가 응용프로그램들이 사용자를 인증하는 방법을 선택할 수 있도록 해주는 공유라이브러리 묶음으로 이것을 사용하는 응용프로그램을 재컴파일 하지 않고, 인증방법을 변경할 수 있다는 장점이 있다.17
윈도우 NTFS 파일 시스템의 특징으로 옳지 않은 것은?
18
rlogin 접속을 허용하는 설정 파일들로 올바르게 짝지어진 것은?
19
다음 지문에서 설명하고 있는 안전한 보안 인증 방식은?
지문/예시
- 시스템 관리자가 응용 프로그램들이 사용자를 인증하는 방법을 선택할 수 있도록 해주는 일종의 공유 라이브러리이다. - 다양한 형태의 인증방식을 부가적으로 사용할 수 있는 장점이 있다. - 시스템 환경에 맞게 설정하며 각 시스템에서 사용 가능한 인증 모듈을 통해 사용자의 인증 요구를 처리한다.20
( )에 들어갈 용어로 적절한 것은?
지문/예시
스니퍼 탐지 도구는 로컬 네트워크 상의 호스트들에서 네트워크 인터페이스 카드의 ( ) 여부를 검사함으로써 스니퍼가 수행되고 있는지를 확인할 수 있다.21
다음 지문에서 설명하는 공격 대응 방법은 무엇인가?
지문/예시
악성봇에 감염된 PC를 해커가 제어하지 못하도록 특정 주소로 연결을 시도할 때 실제 해당 주소로 연결되지 않게 하여 해커의 악의적인 명령을 전달받지 못하도록 한다.22
Firewall, IDS, IPS의 비교 중 올바른 것으로 짝지어진 것은?
지문/예시
[비교 표 설명] - 항목: 패킷 차단 / 오용 탐지 / 이상 탐지 / 장점 / 단점 - Firewall: 패킷 차단(O), 오용 탐지(X), 이상 탐지(X), 장점(엄격한 접근통제), 단점(외부 공격에 취약) - IDS: 패킷 차단(X), 오용 탐지(O), 이상 탐지(O), 장점(실시간 탐지), 단점(변형 패턴 탐지 어려움) - IPS: 패킷 차단(O), 오용 탐지(O), 이상 탐지(O), 장점(세션 기반 탐지 기능), 단점(오탐 현상 발생 가능) 위 표의 올바른 구분을 묻는 문제임.23
다음 지문에서 설명하는 용어는 무엇인가?
지문/예시
암호화, 복호화, 전자서명 등의 암호 관련 연산을 빠르게 수행하고, 암호키의 생성 및 안전한 보관을 할 수 있는 하드웨어 장치를 의미한다.24
침입차단시스템에 대한 설명으로 옳지 않은 것은?
25
서비스의 가용성과 성능뿐만 아니라 DDoS 공격 대응에도 효과적이서 최근 Anycast DNS가 많이 도입되어 있다. 다음 중 이 기술에 대해 잘못 설명한 것은?
26
다음 지문에서 설명하는 시스템으로 옳은 것은?
지문/예시
정형·비정형 데이터와 보안 로그 속에서 침입자 공격을 빠른 속도로 분석하고 예측해야 한다. 보안 위협 징후를 판단할 수 있는 데이터를 생성하고, 이 데이터로 보안 사고를 분석하고 예방·대응한다. 또한 로그 관리를 통합적으로 수행하며 네트워크 포렌식(Forensic)과 보안 관련 준수성(Compliance)에 중요한 역할을 담당한다.27
(㉠), (㉡), (㉢), (㉣)에 들어갈 내용으로 적절한 것은?
지문/예시
( ㉠ ) 공격은 TCP 연결 설정 과정 중 3-Way Handshaking 과정에서의 Half-Open 연결 시도가 가능하다는 취약점을 이용한 공격 방식이다. ( ㉡ ) 공격은 패킷을 전송할 때 출발지와 목적지 IP 주소를 공격대상의 IP로 동일하게 패킷을 생성하며 전송하는 공격 방식이며, 또한 ( ㉢ ) 공격은 ICMP Request 메시지를 이용하여 공격 대상 시스템에 대량의 메시지를 전송하는 공격 방식이다. 이와 같은 방식은 ( ㉣ ) 공격에 해당한다.28
애플리케이션 계층 취약점을 이용하는 공격유형과 거리가 먼 것은?
29
스푸핑 공격에 따른 침해사고 발생 시 네트워크 기반 증거의 출처 장비 중 물리적인 포트와 MAC 주소 간의 매핑을 저장하는 CAM 테이블을 포함하고 있으며, 조사관이 트래픽을 캡처하거나 저장할 수 있는 플랫폼을 갖는 장비는 무엇인가?
30
다음 지문에서 설명하는 ICMP 메시지 타입은?
지문/예시
네트워크 상의 통신량이 폭주하며 목적지 또는 라우터 등의 메모리나 버퍼 용량이 초과되어 IP 데이터그램이 유실되는 상태가 되면 해당 에러 메시지를 송신측에 통보함으로써 일종의 흐름제어 및 혼잡제어 등의 역할을 한다.31
다음 중 파일을 안전하게 전송하기 위하여 SSH (Secure Shell)를 사용하는 프로토콜은?
32
무선 네트워크 보안 프로토콜에 관한 다음 설명 중 틀린 것은?
33
네트워크 방화벽(Firewall)의 주요 기능과 거리가 먼 것은?
34
Smurf 공격은 보통 라우터가 패킷을 받아서 다른 포트로 forwarding할 때 목적지 IP 주소의 네트워크 부분만 참조하고 라우팅 테이블을 검색하여 패킷을 전달하는 점을 이용한 공격 방법이다. Source IP 주소를 자신의 IP 주소가 아닌 공격대상 시스템의 IP 주소로 변조한 후 subnet의 broadcast 주소로 ICMP Echo Request를 보내면 이 패킷은 라우터를 거쳐서 특정 네트워크에 도착하여 모든 시스템이 받게 된다. 그러면 네트워크의 모든 시스템은 위조된 IP 주소로 ICMP Echo Reply 패킷을 전송하게 된다. 결과적으로 시스템은 Congestion 상태에 빠지게 되어 심각한 서비스 장애를 일으킨다. 이러한 공격 방법을 방지하기 위한 설명 중 내용이 적절하지 못한 것은?
35
VPN을 구현하는 프로토콜과 해당 프로토콜이 속하는 계층이 바르게 연결된 것은?
36
파일에 숨겨진 악성코드만 골라 막는 콘텐츠 보안 솔루션으로 파일을 분해해 악성파일 혹은 불필요한 파일을 제거하고 콘텐츠는 원본과 동일하게 새로운 파일을 만드는 솔루션은?
37
침입 탐지에 대한 설명 중 옳은 것은?
38
올바르지 않은 것은?
39
아래의 결과를 보았을 때 이 네트워크는 어떠한 공격에 취약하다고 추측할 수 있는가?
지문/예시
#ping 202.102.233.255 PING 202.102.233.255 (202.102.233.255) from 211.13.2.1: 56(84) bytes of data. 64 bytes from 202.102.233.207: icmp_seq=0 ttl=126 time=3345.4 ms 64 bytes from 202.102.233.194: icmp_seq=0 ttl=126 time=3542.7 ms (DUP!) 64 bytes from 202.102.233.193: icmp_seq=0 ttl=126 time=3738.8 ms (DUP!) 64 bytes from 202.102.233.214: icmp_seq=0 ttl=126 time=4053.1 ms (DUP!) 64 bytes from 202.102.233.207: icmp_seq=1 ttl=126 time=3316.3 ms 64 bytes from 202.102.233.194: icmp_seq=1 ttl=126 time=3541.0 ms (DUP!) (브로드캐스트 주소 202.102.233.255로 핑을 보냈을 때 서브넷 내 여러 호스트들로부터 중복된 응답(DUP!)이 다수 수신됨)40
다음 지문에서 설명하고 있는 API는?
지문/예시
- 사용자 브라우저를 통해 실제 키를 노출하지 않고 암호화/복호화 등을 처리한다. - 실제 키에 대한 접근 요청을 제외한 전자서명 생성 및 검증, 해시, 암호화, 복호화, 키 생성, 키 유도, 키 탐색 등을 수행한다. - 인증서를 사용한 방식은 물론 TLS 클라이언트 인증서와 연동 등으로 보다 나은 인증 방법을 제공한다.41
다음 중 DB 암호화 유형 중 애플리케이션의 수정 없이 사용될 수 있는 유형으로 올바르게 짝지어진 것은?
42
CAPTCHA에 대한 설명으로 잘못된 것은?
43
XML 기반의 보안기술에 대한 설명 중 옳지 않은 것은?
44
WPKI에 대한 설명으로 적절하지 않은 것은?
45
모바일 앱(App) 보안에 관한 내용으로 틀린 것은?
46
다음 중 메일 서버의 구성요소로만 이루어진 것은?
47
다음은 HTTP 프로토콜 중 Header 옵션에 대한 설명이다. 가장 알맞은 것은?
지문/예시
해당 옵션의 설정에 따라서 특정 웹 리소스의 캐싱이 되지 않게 하며, 악용되어 사용될 경우 서버에 부하가 발생하는 공격으로도 사용될 수 있다. 이는 RFC 2616(HTTP 1.1)에 규정되어 있다.48
FTP Passive 모드에 대한 설명으로 옳지 않은 것은?
49
DNSSEC의 전자서명과 서명검증 절차를 지원하기 위하여 추가한 신규 리소스 레코드와 관련이 없는 것은?
50
개발된 소스 코드를 살펴봄으로써 코드 상의 취약점을 찾는 방식은?
51
메일 수신 서버 또는 웹 메일 서버로부터 전자우편 메시지를 자신의 컴퓨터 단말 장치로 전송받는 데 사용되는 프로토콜이 아닌 것은?
52
( ㉠ ), ( ㉡ )에 들어갈 용어로 올바르게 짝지어진 것은?
지문/예시
비트코인의 경우, 블록체인에 새로운 블록을 추가하기 위해서는 대량의 해시(hash) 연산을 통해 조건에 맞는 난수를 찾는 ( ㉠ )이 필요하며, 이렇게 새로운 블록을 추가함으로써 코인을 획득하는 것을 흔히 ( ㉡ )이라고 한다.53
HWP, TXT, PDF, 도면 등 업무에 사용하는 파일을 암호화하여, 외부자는 물론 허가된 내부자에 의한 주요 정보유출을 원천 차단함으로써 기업 정보 유출을 막는 솔루션은?
54
다음 중 SSO에 대한 설명으로 적절하지 못한 것은?
55
디지털 포렌식의 원칙 중 어느 원칙에 대한 설명인가?
지문/예시
증거가 획득된 다음 증거에 대한 이송, 분석, 보관, 법정 제출이라는 일련의 과정 및 각 과정마다 담당자가 명확해야 하며 이에 대한 추적이 가능해야 한다.56
다음 지문이 설명하는 소프트웨어 보안 약점을 고르면?
지문/예시
특정 웹사이트에 대해서 사용자가 인지하지 못한 상황에서 사용자의 의도와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 요청하게 하는 공격을 말한다. 웹 응용프로그램이 사용자로부터 받은 요청에 대해서 사용자가 의도한 대로 작성되고 전송된 것인지 확인하지 않을 경우 발생 가능하고 특히 해당 사용자가 관리자인 경우 사용자 권한 관리, 게시물 삭제, 사용자 등록 등 관리자 권한으로만 수행 가능한 기능을 공격자의 의도대로 실행시킬 수 있게 된다.57
다음 지문에서 설명하는 것은?
지문/예시
결제자의 다양한 정보를 수집해 패턴을 만든 후 패턴과 다른 이상 결제를 잡아내고, 결제 경로를 차단하는 보안 방식으로 보안 솔루션에 의존하던 기존 보안과 달리, 빅데이터를 바탕으로 적극적인 보안 개입을 하는 것이 특징이다.58
다음 지문의 빈칸 ( ㉠ ), ( ㉡ )에 들어갈 내용이 올바르게 짝지어진 것은?
지문/예시
SET에서는 대칭키 방식의 암호화를 위해 송·수신자간에 비밀키 교환이 이루어진다. 비밀키 교환을 위해 A가 B에게 전자봉투를 생성하여 전송할 때 전자봉투 생성에 필요한 것은 ( ㉠ )와 ( ㉡ )이다.59
다음 지문에서 설명하는 보안 기술은 무엇인가?
지문/예시
SOA, SIRP, TIP를 폭넓게 포함하는 개념으로 보안 운영에 있어 유입되는 위험에 대해 대응 레벨을 자동으로 분류하고, 표준화된 업무 프로세스에 따라 사람과 기계가 유기적으로 협력할 수 있도록 지원하는 대응 플랫폼을 말한다. 수집된 모든 로그 및 이벤트를 바탕으로 위협 인텔리전스와 능동적 탐지를 통해 침해정보와 영향도를 도출하고 이를 개선하기 위한 시스템 변경을 자동화할 수 있다.60
다음 지문이 설명하고 있는 암호 공격방식은?
지문/예시
암호 해독자가 사용된 암호기에 접근할 수 있어 평문 P를 선택하여 그 평문 P에 해당하는 암호문 C를 얻은 다음 키나 평문을 추정하며 암호를 해독하는 방법61
수동적, 능동적 공격 방식의 예가 올바르게 짝지어진 것은?
지문/예시
[표 요약] ① 수동적 공격: 트래픽 분석 / 능동적 공격: 삽입공격 ② 수동적 공격: 재생공격 / 능동적 공격: 삭제공격 ③ 수동적 공격: 메시지 변조 / 능동적 공격: 재생공격 ④ 수동적 공격: 메시지 변조 / 능동적 공격: 도청62
블록 암호 알고리즘을 사용하여 메시지 인증 코드(MAC)를 생성할 때 가장 적합한 블록 암호 모드는 무엇인가?
63
인증 수단으로는 일반적으로 알고 있는 것, 자신의 모습, 가지고 있는 것, 위치하는 곳 등의 방식을 사용한다. 다음 인증 방식의 예로 옳지 않은 것은?
64
다음 중 사용자 인증 및 개인 식별에 대한 설명으로 옳지 않은 것은?
65
다음 중 인증서 폐지 목록의 기본 영역에 포함되지 않는 것은?
66
다음은 접근통제가 이루어지는 과정을 설명한 것이다. 빈칸 ( )에 공통적으로 들어갈 용어는?
지문/예시
- 주체가 특정 객체에 접근을 요청하면 ( )은(는) 이를 가로챈다. - ( )은(는) 자신이 가지고 있는 기본규칙에 따라 접근권한(조직이 정의한 정책에 따라 설정됨)을 결정한다. - ( )은(는) 정의된 접근규칙에 따라 접근을 허가 혹은 거부한다. - ( )에서 처리되는 모든 접근 요청은 이후의 추적 및 분석을 위해 기록된다.67
생체인식 기술이 가져야 할 보안 요구조건과 거리가 먼 것은?
68
다음 중 전자서명의 요구사항으로 가장 적절하지 않은 것은?
69
다음 중 해시함수가 적용되는 분야를 모두 고른 것은?
지문/예시
가. 전자서명 나. 메시지인증 다. 데이터 압축 라. 패스워드기반 암호화70
다음은 메시지 인증 절차를 설명한 것이다. 괄호 안에 들어갈 단어가 순서대로 나열된 것은?
지문/예시
- 송신자가 메시지를 생성한다. - 해시함수를 통해 메시지의 해시값을 생성한 후 이를 (a)의 (b)를 이용하여 암호화한다. - 암호화된 값을 메시지에 덧붙이고 압축한 후 수신자에게 전송한다. - 수신자가 파일을 수신하여 압축을 푼다. - 전자서명 부분을 분리한 후 (c)의 (d)로 복호화한다. - 해시함수를 통해 메시지 부분에 대한 해시값을 얻는다. - 두 결과의 값이 동일하면 메시지가 인증된다.71
공개키 암호방식에 이용되는 이론적으로 풀기 어려운 수학 문제들은 대부분 소인수 분해 문제, 이산대수 문제, NP-complete 문제 등으로 분류할 수 있다. 다음 중 이산대수 문제에 기반한 공개키 알고리즘과 가장 거리가 먼 것은?
72
패스워드는 사용자 인증에 흔히 사용되는 기법이지만 보안에 매우 취약한 문제가 있다. 다음 지문의 빈칸에 들어갈 용어로 적절한 것은?
지문/예시
사용자는 기억하기 쉬운 단어를 패스워드로 사용할 가능성이 높다. 이런 이유로 공격자는 패스워드로 사용될 가능성이 높은 단어를 적절히 선별할 경우 패스워드 공격의 성공 확률을 높일 수 있으며, 이렇게 선별된 단어 모음을 흔히 ( )이라고 부른다.73
자신의 비밀을 노출하지 않으면서 자신이 비밀을 알고 있다는 것을 증명하는 인증 방법은?
74
다음 지문에서 설명하는 암호방식은?
지문/예시
평문에 대한 연산을 수행하며 암호화한 결과와 암호문에 대한 연산을 수행한 결과가 동일한 암호방식으로, 암호화된 데이터를 복호화하지 않고 데이터에 대한 연산이 가능하다. 금융, 의료분야에서 개인정보에 대한 빅데이터 처리를 위해 유용한 암호화 방식이다.75
MAC에 대한 설명 중 잘못된 것은?
76
다음 중 정보자원에 접근하기 위한 3단계 절차에 해당하지 않는 보안 요구사항은 무엇인가?
77
메시지 인증 코드의 구조적 제약사항에 따른 재전송 공격을 막는 방법과 거리가 먼 것은?
78
다음 지문에서 설명하는 것은?
지문/예시
인터넷 애플리케이션에서 사용자 인증에 사용되는 공개 API로 구현된 표준 인증 방법이다. 매시업(Mashup) 서비스로 만들어진 애플리케이션이나 트위터, 페이스북과 같은 SNS 서비스를 다른 애플리케이션 또는 기기(PC, 스마트폰 등)에서 사용자 정보에 접근할 때 사용할 수 있도록 한다. 2010년 IETF에서 공식 표준안(RFC 5849)이 발표되었다.79
다음 지문에서 설명하는 용어는 무엇인가?
지문/예시
Shannon은 순환과 대치를 반복적으로 사용하며 평문과 암호문 사이의 관계 파악을 어렵게 만드는 합성암호를 소개하며, 암호문의 각각의 비트나 문자가 평문의 모든 비트나 특정 비트에 종속적으로 결정되어 암호문에 대한 통계적인 테스트를 통하며 평문을 찾고자 하는 공격자를 좌절시키는 개념을 소개하였다.80
정보를 전송하는 과정에서 송신자와 수신자가 해당 자원에 대한 사용이 정당한지를 확인하기 위한 절차를 무엇이라고 하는가?
81
다음 중 주요정보통신기반시설 관리기관이 취약점 분석·평가를 의뢰할 수 없는 기관은?
82
이것은 영국표준협회(BSI)에서 만든 정보보호관리체계에 대한 표준으로, 최상의 정보보호관리를 위한 포괄적인 일련의 관리 방법에 대하여 요건 별로 해석해 놓은 규격으로, 기업이 고객 정보의 기밀성, 무결성, 가용성을 보장한다는 것을 공개적으로 확인하는 것이 목적이다. 이것은 현재 국제표준기구인 ISO에 의해 ISO 27000 시리즈로 발전하였다. 이것은 무엇인가?
83
사이버 폭력의 특징이 아닌 것은?
84
개인정보보호법에서 정한 '민감정보'에 해당하지 않는 것은?
85
위험분석 방법론으로 적절히 짝지은 것은?
지문/예시
㉠ 어떤 사건도 예상한 대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위험에 대한 발생 가능한 결과들을 추정하는 방법 ㉡ 시스템에 관한 전문적인 지식을 가진 전문가의 집단을 구성하고 위험을 분석 및 평가하며 정보시스템이 직면한 다양한 위협과 취약성을 토론을 통해 분석하는 방법86
개인정보의 가명정보 처리에 대한 설명으로 틀린 것은?
87
'위치정보'란 이동성 있는 물건 또는 개인이 특정한 시간에 존재하거나 존재하였던 장소에 관한 정보를 말한다. 다음 중 「위치정보보호를 위한 관리적·기술적 보호조치 권고」와 관련한 설명으로 적절하지 않은 것은?
88
개인정보의 안전성 확보조치 기준에서 사용되는 용어 정의이다. 올바르지 않은 것은?
89
다음은 개인정보보호법상 개인정보의 처리기준 및 정보주체의 권리에 관한 설명이다. 설명이 가장 올바른 것은?
90
개인정보취급자 등의 금지행위에 관한 설명이다. 가장 부적절한 것은?
91
위험 처리 방안 중 보안 솔루션을 도입하여 보안 통제를 수립하는 방안에 해당하는 것은?
92
다음 중 조직의 정보보호 조직체계와 역할 및 책임에 대한 사항으로 가장 부적절한 것은?
93
위험관리 절차를 순서대로 배열한 것을 고르면?
지문/예시
[보기 설명] 가. 위험 식별 나. 위험 처리 다. 위험 평가 라. 위험 분석 마. 위험 감시 및 재검토 올바른 순서: 가(위험 식별) -> 라(위험 분석) -> 다(위험 평가) -> 나(위험 처리) -> 마(위험 감시 및 재검토)94
다음은 업무연속성 5단계 방법론 중 특정 단계를 설명한 것이다. 어떤 단계를 설명한 것인가?
지문/예시
업무연속성 계획 수립 과정에서 수행하는 업무로 주요 업무 프로세스 식별, 우선순위화, 프로세스별 복구 목표시간, 복구 목표수준 산출 등 각 사업단위가 받게 될 재정적인 손실의 영향도 등을 파악하는 단계이다.95
조직이 수행하는 모든 정보보호 활동의 근거가 되는 최상위 수준의 정보보호 정책 수립 시, 포함하여야 할 사항과 가장 거리가 먼 것은?
96
용어에 대한 설명으로 옳지 않은 것은?
97
인증제도는?
지문/예시
현재 사용되는 IT 보안제품에 대해 보안성을 평가하는 제도로 제품유형별 PP(Protection Profile)를 정의하고, 8개 군의 평가항목을 대상으로 평가가 이루어진다. 평가결과는 IT 보안제품의 보안위협 및 자산가치의 정도에 따라 EAL1(Evaluation Assurance Level 1) ~ EAL7(Evaluation Assurance Level 7)까지 7단계로 부여하며 인증서가 제공된다.98
업무연속성 5단계 방법론 중 특정 단계를 설명한 것이다. 어떤 단계를 설명한 것인가?
지문/예시
업무연속성 계획 수립 과정에서 수행하는 업무로 주요 업무 프로세스 식별, 우선순위화, 프로세스별 복구 목표시간, 복구 목표수준 산출 등 각 사업단위가 받게 될 재정적인 손실의 영향도 등을 파악하는 단계이다.99
"개인정보보호법"상의 "개인정보처리자의 개인정보 보호원칙"에 관한 설명 중 가장 부적절한 것은?
답안 현황 0 / 99
답안 현황
0 / 99