정보보안 관리 및 법규정보보안기사 · 2021년09월04일 · 93/100
93.다음 중 조직의 정보보호 조직체계와 역할 및 책임에 대한 사항으로 가장 부적절한 것은?
1
정보보호 최고책임자 및 개인정보 보호책임자는 예산, 인력 등 자원을 할당할 수 있는 임원급으로 지정하고 관련 법령에 따른 자격요건을 충족하여야 한다.
2
모든 정보통신서비스제공자는 정보보호 최고책임자를 지정 및 신고하여야 한다.정답
3
조직 전반에 걸쳐 중요한 정보보호 및 개인정보 보호 관련사항에 대한 검토, 승인 및 의사결정(위험평가 결과, 내부감사 결과 등)을 할 수 있는 위원회를 구성하여 운영하여야 한다.
4
주요 직무를 수행하는 임직원 및 외부자를 주요 직무자로 지정하고, 주요 직무자를 최소한으로 지정하여 그 목록을 최신으로 관리하여야 한다.
해설
「정보통신망법」에 따르면 정보보호 최고책임자(CISO) 지정·신고 의무는 모든 사업자가 아니라 일정 규모 이상의 정보통신서비스 제공자에게만 해당합니다. 모든이 틀림