728x90

전체 글 163

ISRM 5과목 「정보보호 위험대책 관리 (심화)」 샘플문제 분석 및 정리

KCA 공개 ISRM 5과목 샘플문제 10문항 분석입니다. 4과목과 마찬가지로 심화 과목(10문항, 각 10점)입니다. 5과목 개요항목내용문항 수10문항 (각 10점)형식빈칸 채우기 조합 + 실무 판단난이도하 5 / 중 3 / 상 24과목이 복수 진술 조합(ⓐⓑⓒⓓ 묶기)이었다면, 5과목은 빈칸 ABCD 조합형과 실무 시나리오 판단이 주력입니다.출제 근거참고자료문항 수ISMS-P 인증기준 안내서 (2022.4)4개인정보 보호법 (제17조, 제34조)2개인정보 안전성 확보조치 기준/안내서 (2024)3KISA 위험관리 가이드 (2004)1클라우드 정보보호 안내서 (2017)1 (복합)안전성 확보조치 기준이 3문항으로 비중이 높고, 개인정보보호법 조문이 직접 출제됩니다.문항별 핵심 분석Q1: 정책 제·개정 ..

ISRM 4과목 「정보보호 관리체계 운영 (심화)」 샘플문제 분석 및 정리

KCA 공개 ISRM 4과목 샘플문제 10문항을 분석했습니다. 4과목은 심화 과목으로 1~3과목과 출제 형식이 완전히 다릅니다.4과목의 결정적 차이: 시험 형식항목1~3과목4과목(심화)문항 수20문항10문항배점각 5점각 10점보기 구조4지선다 (단일 판단)복수 진술 조합 (ⓐⓑⓒⓓ 중 부적절한 것 묶기)출제 성격개념 이해·암기실무 판단·종합 분석소단원2~4개2개 (위험관리 계획 6 + 위험평가 4)한 문항을 틀리면 10점이 날아가기 때문에, 복수 진술 중 하나라도 오판하면 전체를 틀립니다. 정밀한 판단력이 필요합니다.난이도 분포난이도문항 수하5문항중3문항상2문항출제 근거참고자료문항 수개인정보 보호법 제3조 (보호 원칙)1CISO 겸직금지 가이드라인 (과기정통부·KISA)1ISMS-P 인증기준 가이드2개인..

ISRM 3과목 핵심요약북

3과목 「정보보호 위험 대응」 4개 소단원을 샘플문제 출제 범위 기준으로 압축 정리했습니다. ⭐⭐ = 2회 이상 출제 또는 다른 과목과 공통 출제 개념.1단원: 보호대책 구현 (10문항 / 50%)3과목의 핵심 단원입니다. ISMS-P 인증기준의 결함사례 vs. 올바른 조치를 구분하는 능력이 시험 결과를 좌우합니다.1-1. 네트워크 접근통제 ⭐ISMS-P 2.6.1 네트워크 접근 기준.올바른 조치: 내부 규정에 따라 MAC주소 인증, 필수 보안 소프트웨어 설치 등 보호대책 적용 상태결함사례 4가지:외부자 네트워크를 내부 업무 네트워크와 미분리서버팜 접근이 과도하게 허용중요 서버에 공인 IP 설정 + 접근 차단 미적용VPN/전용망 미사용으로 일반 인터넷 회선으로 데이터 송수신1-2. 데이터베이스 접근통제 ..

ISRM 3과목 숫자·법령·기술 암기북

3과목 「정보보호 위험 대응」 샘플문제에서 출제된 숫자, 법적 기준, 보안시스템 분류를 모았습니다. 3과목은 5과목 중 숫자 암기량이 가장 많습니다. 시험 직전 집중 훑기용입니다.🔢 숫자 암기 모음개인정보 영향평가 의무 대상 (⭐⭐ 2회 출제)조건기준 인원암기 키워드민감정보·고유식별정보 처리5만 명 이상민감5만다른 파일과 연계연계 결과 50만 명 이상연계50만일반 개인정보파일100만 명 이상일반100만운용체계 변경 시변경 부분만 실시정기적 ✕⚠️ "변경 없이 1년마다 정기적 실시" → 오답개인정보 접속기록 보존기간구분보존기간일반 개인정보처리자1년 이상다음 중 하나에 해당 시2년 이상2년 적용 조건 3가지:5만 명 이상 정보주체의 개인정보 처리고유식별정보 또는 민감정보 처리기간통신사업자인터넷 망분리 의무..

ISRM 3과목 「정보보호 위험 대응」 샘플문제 분석 및 정리

KCA에서 공개한 정보보호위험관리사(ISRM) 3과목 샘플문제 20문항을 분석하고, 출제 경향과 핵심 개념을 정리한 포스팅입니다. 샘플문제 원본은 KCA 자격검정 홈페이지(www.cq.or.kr)에서 다운로드할 수 있습니다.3과목 구성 한눈에 보기3과목은 4개 소단원으로 나뉘며, 5과목 중 소단원 수가 가장 많습니다.소단원문항 수비중1. 보호대책 구현10문항 (1~10번)50%2. 정보통신서비스제공자 적용 보호대책3문항 (11~13번)15%3. 개인정보처리자/신용정보업자 적용 보호대책5문항 (14~18번)25%4. 정보보호산업 적용 보호대책2문항 (19~20번)10%1단원(보호대책 구현)이 절반이고, 3단원(개인정보처리자)이 25%로 두 번째입니다. 1·2과목이 관리·계획·평가 중심이었다면, 3과목은 기..

ISRM 2과목 핵심요약북

2과목 「정보보호 위험평가」의 2개 소단원을 샘플문제 출제 범위 기준으로 압축 정리했습니다. ⭐⭐ = 2회 이상 출제 또는 1·2과목 공통 출제 개념.1단원: 위험관리 평가 방법론 선정 및 준비 (8문항 / 40%)1-1. 위험분석 방법론 비교 ⭐⭐4가지 방법론의 정의·장단점·인적 자원 요구수준을 비교하는 문제가 3문항 출제되었습니다.베이스라인 접근법 — 표준화된 보안 기준(체크리스트)을 전 영역에 일괄 적용합니다. 빠르고 비용이 적지만 조직의 고유한 위험 특성을 세밀하게 반영하기 어렵습니다.상세위험 분석법 — 자산분석 → 위협분석 → 취약성분석 단계를 수행하여 가장 정밀한 대책을 수립할 수 있습니다. 변경 발생 시 해당 부분만 추가·조정·삭제 가능하다는 것이 장점이지만, 시간·비용·노력이 많이 들고 비..

ISRM 2과목 숫자·법령·공식 암기북

2과목 「정보보호 위험평가」 샘플문제에서 출제된 숫자, 공식, 법적 기준, 핵심 용어를 모았습니다. 시험 직전 훑어보기용으로 활용하세요.🔢 숫자 암기 모음ALE 공식 — 정량적 위험분석 계산ALE = SLE × ARO약어풀네임의미ALEAnnualized Loss Expectancy연간 예상 손실액SLESingle Loss Expectancy1회 손실 예상액AROAnnualized Rate of Occurrence연간 발생 빈도계산 예시: SLE 10억 원 × ARO 0.1 (10년에 1회) = ALE 1억 원⚠️ 보안대책 도입 판단: 대책의 연간 비용 > ALE → 도입 부적절자산 중요도 점수 체계기밀성·무결성·가용성 각각을 3단계로 평가:등급점수높음3점중간2점낮음1점3가지 합산 점수로 보안 등급 부여..

ISRM 2과목 「정보보호 위험평가」 샘플문제 분석 및 정리

KCA에서 공개한 정보보호위험관리사(ISRM) 2과목 샘플문제 20문항을 분석하고, 출제 경향과 핵심 개념을 정리한 포스팅입니다. 샘플문제 원본은 KCA 자격검정 홈페이지(www.cq.or.kr)에서 다운로드할 수 있습니다.2과목 구성 한눈에 보기2과목 「정보보호 위험평가」는 두 개 소단원으로 나뉘며, 1과목(3개 소단원)보다 구조가 단순합니다.소단원문항 수 비중1. 위험관리 평가 방법론 선정 및 준비8문항 (1~8번)40%2. 정보보호 위험 평가12문항 (9~20번)60%2단원(위험 평가 실무)의 비중이 60%로, 실제 평가 절차와 실무 지식에 더 무게를 두고 있습니다.난이도 분포난이도문항 수비율하9문항45%중8문항40%상3문항15%1과목 대비 하 난이도 비율이 10%p 높고, 상 난이도가 5%p 높습..

ISRM 1과목 핵심요약북

1과목 「정보보호 위험관리 계획」의 3개 소단원을 샘플문제 출제 범위 기준으로 압축 정리했습니다. 각 개념 옆의 ⭐ 표시는 샘플문제 출제 빈도입니다. ⭐⭐ = 2회 이상 출제된 핵심 개념.1단원: 정보보호 관리의 이해 (6문항 / 30%)1-1. 정보보호의 목적 ⭐정보통신망법이 정의하는 정보보호의 3대 목적:요소영문의미기밀성Confidentiality인가된 자만 정보에 접근무결성Integrity정보가 비인가 변경 없이 정확·완전가용성Availability필요할 때 정보에 접근·사용 가능핵심: 경제성, 효율성, 편의성 등은 정보보호의 직접적 목적이 아닙니다.1-2. 정보통신서비스 제공자의 보호 조치 ⭐모든 사업자 공통 의무:개인정보 암호화 저장CISO 지정정보보호 교육 정기적 실시조건부 의무 (일정 규모 ..

ISRM 1과목 숫자·법령·연도 암기북

1과목 「정보보호 위험관리 계획」 샘플문제에서 출제된 숫자, 법령, 기준을 한 곳에 모았습니다. 시험 직전 훑어보기용으로 활용하세요.🔢 숫자 암기 모음CISO 자격요건 — 경력 연수정보통신망법 시행령 제36조의7에 따른 CISO 자격요건입니다. 3-5-10 조합을 기억하세요.학력필요 경력암기 키워드석사 이상 (정보보호/IT)0년석사면 바로학사 (정보보호/IT)3년 이상학사+3전문학사 (정보보호/IT)5년 이상전문+5학위 없음10년 이상무학위 10⚠️ 샘플문제 함정: "2년"(✕), "12년"(✕) 등 1~2 숫자를 변조한 보기가 등장합니다.⚠️ 학위 범위: 국내 또는 외국 학위 모두 인정됩니다.주요정보통신기반시설 — 등급 구분항목올바른 구분오답 함정자산 중요도상·중·하 또는 1~3등급"최상" ✕, "4..

728x90