본문 바로가기
과목 구분 없음9급 국가직 공무원 정보보호론 · 2016년04월09일 · 4/20

4.ISO/IEC 27001의 보안 위험 관리를 위한 PDCA 모델에 대한 설명으로 옳지 않은 것은?

1
IT기술과 위험 환경의 변화에 대응하기 위하여 반복되어야 하는 순환적 프로세스이다.
2
Plan 단계에서는 보안 정책, 목적, 프로세스 및 절차를 수립한다.
3
Do 단계에서는 수립된 프로세스 및 절차를 구현하고 운영한다.
4
Act 단계에서는 성과를 측정하고 평가한다.정답

해설

Plan(계획): 보안 정책, 목적 프로세스 및 절차 수립 Do(실행): 통제, 프로세스 및 절차 구현, 운영 Check(점검): 성과 측정, 평가, 보고 Act(처리): 검토, 유지보수, 개선

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기