회사 내 사이버보안 조직의 역할 및 책임사항 (평상시와 비상시 구분)
컴퓨터시스템응용기술사 제120회 4교시 28번 문항으로, 과목은 보안입니다. ‘보안 정책’ 키워드는 컴퓨터시스템응용기술사 기출 3문항에 나왔습니다.
원문 문제
컴퓨터시스템응용기술사 제120회 28번. 회사 내 사이버보안 조직의 역할 및 책임사항 (평상시와 비상시 구분)
핵심 키워드
- 사이버보안 조직
- 평시 운영
- 비상 대응
- 사건 처리
- 역할 책임
- 보안 정책
고득점 가이드 — 1. 개요
사이버보안 조직은 평상시 위험 사전 통제와 비상시 신속 대응이라는 이원적 역할을 동시에 수행해야 한다. CISO 는 전사 위험 거버넌스를 책임지며, 정책·운영·모니터링·침해 대응 기능을 명확히 분리·통합한 체계로 인력과 절차를 설계해야 효과적 대응이 가능하다. 보안 활동이 일상 업무와 연계되도록 KPI 와 보고 체계를 함께 설계해야 한다.
출제 이력
- 사이버보안 조직기출 1문항
- 평시 운영기출 1문항
- 비상 대응기출 1문항
- 사건 처리기출 1문항
- 역할 책임기출 1문항
- 보안 정책기출 3문항