국가 망 보안체계(National Network Security Framework, N²SF)
정보관리기술사 제137회 3교시 25번 문항으로, 과목은 보안입니다. ‘위험 평가’ 키워드는 정보관리기술사 기출 6문항에 나왔습니다.
원문 문제
정보관리기술사 제137회 25번. 국가 망 보안체계(National Network Security Framework, N²SF)
- 가. 국가 망 보안체계(N²SF) 개념
- 나. 국가 망 보안체계(N²SF) 적용 절차
- 다. 국가 망 보안체계(N²SF) 고려사항
핵심 키워드
- 국가 망 보안 체계
- 보안 적용 절차
- 위험 평가
- 보안 요구사항
- 보안 아키텍처
- 준수 확인
고득점 가이드 — 1. 개요
국가 망 보안체계는 공공기관 정보시스템의 데이터 중요도와 위험 수준에 따라 보안 등급을 차등 적용하는 국가 수준의 망 보안 거버넌스 체계이다. 물리·논리 망 분리에 일률적으로 의존하던 기존 접근의 비효율과 클라우드·외부 협업 제약을 극복하고, 위험 기반 차등 통제를 통해 보안성과 업무 효율을 동시에 확보하는 데 목적이 있으며, 디지털 전환과 클라우드 도입 확대에 적합한 통제 구조를 제공하며, 공공 데이터의 안전한 활용 기반을 마련한다.
출제 이력
- 국가 망 보안 체계기출 1문항
- 보안 적용 절차기출 1문항
- 위험 평가기출 6문항
- 보안 요구사항기출 3문항
- 보안 아키텍처기출 3문항
- 준수 확인기출 1문항
- 제124회 29번정보보호 관리체계(Information Security Management System)의 개념과 관리과정보안4교시겹치는 키워드: 위험 평가
- 제107회 23번PCI DSS(Payment Card Industry Data Security Standard)의 정의, 필요성, 기준과 요구사항, 활용방안보안3교시겹치는 키워드: 보안 요구사항
- 제138회 3번ISO/IEC 42001:2023법/제도1교시겹치는 키워드: 위험 평가무료
- 제136회 2번범용 AI(General-Purpose AI) 위험관리 프레임워크AI1교시겹치는 키워드: 위험 평가무료
- 제132회 5번ISA/IEC 62443법/제도1교시겹치는 키워드: 보안 아키텍처무료
- 제129회 30번IT 투자분석의 프로세스, 프레임워크, 분석방법론경영4교시겹치는 키워드: 위험 평가
- 제129회 31번클라우드컴퓨팅 서비스 이용 시 클라우드서비스 제공자(CSP, Cloud Service Provider)에 대한 리스크 관리경영4교시겹치는 키워드: 보안 요구사항
- 제125회 31번산업제어시스템(Industrial Control System)의 퍼듀(Purdue) 모델인프라4교시겹치는 키워드: 보안 아키텍처