과목 구분 없음9급 국가직 공무원 정보보호론 · 2016년04월09일 · 4/20
4.ISO/IEC 27001의 보안 위험 관리를 위한 PDCA 모델에 대한 설명으로 옳지 않은 것은?
1
IT기술과 위험 환경의 변화에 대응하기 위하여 반복되어야 하는 순환적 프로세스이다.
2
Plan 단계에서는 보안 정책, 목적, 프로세스 및 절차를 수립한다.
3
Do 단계에서는 수립된 프로세스 및 절차를 구현하고 운영한다.
4
Act 단계에서는 성과를 측정하고 평가한다.정답
해설
Plan(계획): 보안 정책, 목적 프로세스 및 절차 수립 Do(실행): 통제, 프로세스 및 절차 구현, 운영 Check(점검): 성과 측정, 평가, 보고 Act(처리): 검토, 유지보수, 개선