정보보호 관리체계(Information Security Management System)의 개념과 관리과정
정보관리기술사 제124회 4교시 29번 문항으로, 과목은 보안입니다. ‘위험 평가’ 키워드는 정보관리기술사 기출 6문항에 나왔습니다.
원문 문제
정보관리기술사 제124회 29번. 정보보호 관리체계(Information Security Management System)의 개념과 관리과정
핵심 키워드
- 정보보호 관리체계
- ISMS
- 관리 프로세스
- 보안 정책
- 위험 평가
- 통제
- 지속적 개선
고득점 가이드 — 1. 개요
정보보호 관리체계는 조직의 정보 자산 보호 목표를 달성하기 위해 정책·조직·기술·운영 통제를 체계적으로 통합·운영하는 경영 프레임워크이다. Plan-Do-Check-Act 순환 구조로 위험 기반 통제와 지속적 개선을 보장해 비즈니스 연속성과 컴플라이언스를 동시에 확보한다. 특히 금융권처럼 규제 강도가 높은 산업에서 CISO가 전사 보안 거버넌스를 가시화하고 운영 책임을 분배하는 표준 도구로 활용되며, 신규 위협과 디지털 전환 환경 변화에 적응형으로 대응할 수 있게 만든다. 본 답안은 관리 프로세스의 전 과정과 단계별 핵심 활동을 통합 정리한다.
출제 이력
- 정보보호 관리체계기출 1문항
- ISMS기출 3문항
- 관리 프로세스기출 1문항
- 보안 정책기출 3문항
- 위험 평가기출 6문항
- 통제기출 2문항
- 지속적 개선기출 3문항
- 제137회 25번국가 망 보안체계(National Network Security Framework, N²SF)보안3교시겹치는 키워드: 위험 평가
- 제122회 21번ISO/IEC 27017(클라우드 서비스 정보보호 통제)보안3교시겹치는 키워드: 통제
- 제113회 5번Linux PAM(Pluggable Authentication Modules)보안1교시겹치는 키워드: 보안 정책무료
- 제113회 25번별도의 비밀번호관리시스템 구축 시 장단점, 시스템 개념 구성도 및 처리 절차보안3교시겹치는 키워드: 보안 정책
- 제138회 3번ISO/IEC 42001:2023법/제도1교시겹치는 키워드: 위험 평가무료
- 제138회 25번정보보호 관리체계(ISMS) 및 ISMS-P법/제도3교시겹치는 키워드: ISMS무료
- 제136회 2번범용 AI(General-Purpose AI) 위험관리 프레임워크AI1교시겹치는 키워드: 위험 평가무료
- 제132회 1번ISO 31000법/제도1교시겹치는 키워드: 지속적 개선무료
같은 과목 문항
- 제124회 19번OWASP에서 발표한 보안 위협 인젝션(Injection)의 개념과 대응 방안2교시
- 제124회 25번침입탐지시스템(Intrusion Detection System, IDS)과 침입방지시스템(Intrusion Prevention System, IPS)의 개념 비교3교시
- 제125회 1번SECaaS(Security as a Service)1교시무료
- 제125회 2번동형 암호(Homomorphic Encryption)1교시무료
- 제125회 9번포스트 양자 암호(Post-Quantum Cryptography)1교시무료
- 제125회 17번검사시점과 사용시점(TOCTOU) 코딩 보안 약점2교시