정보보안기사 - 정보보호 관리 및 법규_정보보호 인증제도
문제1. [CC] 평가인증 제도에 대한 설명이다. 보안기능 요구사항은 11개 클래스로 구성: FAU(보안감사), FCO(통신), FCS(암호지원), FDP(사용자 데이터 보호), FMT(보안관리), FIA(식별 및 인증), FPR(프라이버시), FPT(TOE 보안기능의 보호), FRU(자원활용), FTA(TOE 접근), FTP(안전한 경로/채널) 평가보증등급은 7등급(EAL1, EAL2, EAL3, EAL4, EAL5, EAL6, EAL7)으로 구분되며 등급이 높아질수록 보증요구사항이 강화된다. 문제2. [ISMS-P] 정보보호 모델의 설명이다. 정보보호의 목적인 정보자산의 기밀성, 무결성, 가용성을 실현하기 위한 절차와 과정을 체계적으로 수집 · 문서화하고 지속적으로 관리 · 운영하는 시스템이다. 문제..
정보보안기사 - 정보보호 관리 및 법규_정보보호 거버넌스와 관리체계 수립
문제1. 거버넌스 체계에 있어서 의사결정권이 있는 경영진의 참여가 이루어질 수 있도록 보고, 의사결정 등의 책임과 역할을 [문서화]하여야 한다. 문제2. [정보보호정책서]에 대한 설명이다. 정보보호 목적과 구성, 기본 방침, 정보보호 실행계획 수립, 보안에 대한 역할과 책임, 정보자산/정보시스템의 보안, 규정의 준수, 보안정책 운용 정보를 포함한 문서 문제3. 정책은 [포괄적], [일반적], [개괄적]으로 기술되어야 한다. 문제4. [정보보호 관리체계]는 기술적 · 관리적 · 물리적인 면을 모두 고려하며, 정보보호 운용 또는 인적관리도 관리대상에 포함된다. 문제5. [기술적 보호대책]에 대한 설명이다. 정보 시스템, 통신망, 정보(데이터)를 보호하기 위한 가장 기본적인 대책이다. 접근통제, 암호기술, 백..