다음 중 조직의 위험분석 및 평가와 관련한 설명으로 틀린 것은?
- 1위험평가 방법론은 조직의 특성에 맞게 자체적으로 정하여 적용할 수 있으나 위험평가의 과정은 합리적이어야 하고 위험평가 결과는 실질적인 위험의 심각성을 대변하여야 한다.
- 2조직의 위험평가 수행 시 외부의 보안 컨설턴트 등 전문가를 필수적으로 참여시켜야 한다.
- 3위험식별 및 평가 시행을 위한 예산 계획을 매년 수립하고 정보보호 최고책임자 등 경영진의 승인을 받아야 한다.
- 4위험평가는 연 1회 이상 정기적으로 수행하되 조직의 변화, 신규시스템 도입 등 중요한 사유가 발생한 경우 해당 부분에 대하여 정기적인 위험평가 이외에 별도로 위험평가를 수행하여야 한다.
꿈라CBT