정보보안기사 필기 · 2023년 4회 · 85번

Q.85202345과목 · 정보보안 관리 및 법규

다음 중 조직의 위험분석 및 평가와 관련한 설명으로 틀린 것은?

  • 1위험평가 방법론은 조직의 특성에 맞게 자체적으로 정하여 적용할 수 있으나 위험평가의 과정은 합리적이어야 하고 위험평가 결과는 실질적인 위험의 심각성을 대변하여야 한다.
  • 2조직의 위험평가 수행 시 외부의 보안 컨설턴트 등 전문가를 필수적으로 참여시켜야 한다.
  • 3위험식별 및 평가 시행을 위한 예산 계획을 매년 수립하고 정보보호 최고책임자 등 경영진의 승인을 받아야 한다.
  • 4위험평가는 연 1회 이상 정기적으로 수행하되 조직의 변화, 신규시스템 도입 등 중요한 사유가 발생한 경우 해당 부분에 대하여 정기적인 위험평가 이외에 별도로 위험평가를 수행하여야 한다.

정답: 2 · 조직의 위험평가 수행 시 외부의 보안 컨설턴트 등 전문가를 필수적으로 참여시켜야 한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기