PCI DSS(Payment Card Industry Data Security Standard)의 정의, 필요성, 기준과 요구사항, 활용방안
정보관리기술사 제107회 3교시 23번 문항으로, 과목은 보안입니다. ‘보안 요구사항’ 키워드는 정보관리기술사 기출 3문항에 나왔습니다.
원문 문제
정보관리기술사 제107회 23번. PCI DSS(Payment Card Industry Data Security Standard)의 정의, 필요성, 기준과 요구사항, 활용방안
핵심 키워드
- PCI DSS
- 결제 카드 산업
- 데이터 보안 표준
- 보안 요구사항
- 준수 절차
- 카드홀더 데이터 보호
고득점 가이드 — 1. 개요
결제 카드 산업 데이터 보안 표준은 카드 회원 데이터를 저장·처리·전송하는 모든 사업자에게 적용되는 글로벌 보안 통제 프레임워크다. 카드 번호, 만료일, 인증값 등 민감 정보를 다루는 전자상거래 플랫폼은 카드 결제 브랜드와 가맹점, 결제 대행사가 합의한 통제 기준을 충족하지 못하면 가맹점 자격 정지와 거액 과징금, 침해 사고 시 책임 부담이라는 사업적 위험에 직면한다. 최근 개정판은 클라우드와 비밀번호 없는 인증, 위협 기반 통제를 반영해 보안책임자의 활용 가치가 한층 높아졌다.
출제 이력
- PCI DSS기출 1문항
- 결제 카드 산업기출 1문항
- 데이터 보안 표준기출 1문항
- 보안 요구사항기출 3문항
- 준수 절차기출 1문항
- 카드홀더 데이터 보호기출 1문항
같은 과목 문항
- 제107회 4번랜섬웨어(Ransomware)의 정의, 감염경로와 방지방법1교시무료
- 제107회 10번FIDO(Fast IDentity Online) 규격의 도입배경과 FIDO 기반 인증 절차1교시무료
- 제107회 26번기존 컴퓨팅 환경과 사물인터넷(IoT) 환경에서 정보보호 차이를 정보보호 대상, 보호기기의 특성, 보안방법, 정보보호 주체 관점에서 비교4교시
- 제107회 27번바이러스가 임의 숙주 프로그램에 감염되었다는 사실을 감추기 위한 압축(Compression) 기법과 암호화(Encrypted) 기법의 동작원리4교시
- 제108회 13번디지털 발자국(Digital Footprint)1교시무료
- 제108회 18번사이버 위협 대비 보안 기술2교시