본문 바로가기
정보보안 관리 및 법규정보보안기사 · 2016년04월02일 · 86/100

86.다음 중 위험관리 방법론과 가장 거리가 먼 것은?

1
국내 ISMS 인증체제
2
ISO/IEC 27001
3
ISO/IEC TR 13335-3
4
ISO/IEC 15408정답

해설

1. 국내 ISMS 인증체제 정보보호 관리체계(ISMS)를 인증하는 국내 인증제도입니다. 정보보호와 관련된 법적, 기술적, 물리적, 조직적 요소를 종합적으로 검토하여 정보자산을 적절하게 보호할 수 있는 보안체계를 구축하고 유지하는데 목적이 있습니다. 이를 위해 기업이나 기관에서는 ISMS 인증을 받기 위한 준비를 하게 되며, 관련된 인증기관에서 인증을 실시합니다. 2. ISO/IEC 27001 정보보호 관리체계(ISMS)를 구축하고 유지하기 위한 국제 표준입니다. 정보보호에 대한 정책, 조직 구조, 보안관리, 물리적 보안, 인적 보안 등을 포함하여 정보자산을 적절하게 관리하여 기업이나 기관의 목표를 달성할 수 있도록 지원합니다. 이를 위해 정보보호 위험관리와 보안 대책 수립, 정보보호 인식 제고 등의 절차를 포함하여 인증기관으로부터 인증을 받을 수 있습니다. 3. ISO/IEC TR 13335-3 정보보호 위험분석 방법론에 대한 국제 표준입니다. 정보보호 위협에 대한 위험분석을 실시하여 정보보호 대책을 수립하는 절차를 안내합니다. 이를 통해 기업이나 기관은 적절한 정보보호 대책을 수립하여 정보자산을 보호하고, 위험에 대한 대응을 계획하고 수행할 수 있습니다. 4. ISO/IEC 15408 정보보안 평가 및 인증에 관한 국제 표준인 CC [Common Criteria (공통 평가 기준)]의 제정 및 적용을 규정한 국제 표준입니다. 이 표준은 제품, 시스템, 소프트웨어 등의 정보보안 제품을 평가하기 위한 평가 기준을 제시하며, 이를 이용하여 정보보호 관련 제품의 평가 및 인증을 수행합니다. 이를 통해 제품의 보안성과 신뢰성을 검증할 수 있으며, 이를 통해 정보보호에 대한 높은 수준의 신뢰성을 보장할 수 있습니다. 이 표준은 국제적으로 사용되고 있으며, 국내에서는 국가정보원에서 Common Criteria 인증을 시행하고 있습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기