본문으로 건너뛰기

정보보호 관리체계(Information Security Management System)의 개념과 관리과정

제124회4교시보안신규

정보관리기술사 제124회 4교시 29번 문항으로, 과목은 보안입니다. ‘위험 평가’ 키워드는 정보관리기술사 기출 6문항에 나왔습니다.

원문 문제

정보관리기술사 제124회 29번. 정보보호 관리체계(Information Security Management System)의 개념과 관리과정

핵심 키워드

  • 정보보호 관리체계
  • ISMS
  • 관리 프로세스
  • 보안 정책
  • 위험 평가
  • 통제
  • 지속적 개선

고득점 가이드 — 1. 개요

정보보호 관리체계는 조직의 정보 자산 보호 목표를 달성하기 위해 정책·조직·기술·운영 통제를 체계적으로 통합·운영하는 경영 프레임워크이다. Plan-Do-Check-Act 순환 구조로 위험 기반 통제와 지속적 개선을 보장해 비즈니스 연속성과 컴플라이언스를 동시에 확보한다. 특히 금융권처럼 규제 강도가 높은 산업에서 CISO가 전사 보안 거버넌스를 가시화하고 운영 책임을 분배하는 표준 도구로 활용되며, 신규 위협과 디지털 전환 환경 변화에 적응형으로 대응할 수 있게 만든다. 본 답안은 관리 프로세스의 전 과정과 단계별 핵심 활동을 통합 정리한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 정보보호 관리체계기출 1문항
  • ISMS기출 3문항
  • 관리 프로세스기출 1문항
  • 보안 정책기출 3문항
  • 위험 평가기출 6문항
  • 통제기출 2문항
  • 지속적 개선기출 3문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수