설명 시설 인증 센터는 제품, 시스템 또는 서비스의 기능과 성능을 테스트하고 인증하기 위한 물리적 인프라를 제공하는 센터입니다. 시설 인증 센터에는 실제 환경이나 시나리오를 시뮬레이션할 수 있는 특수 장비, 도구, 환경 또는 표준이 있을 수 있습니다. 시설 인증 센터에는 시험 및 인증 절차를 수행할 수 있는 자격을 갖춘 직원, 전문가 또는 감사관이 있을 수도 있습니다. 검증된 참고 자료: https://www.iso.org/publication/PUB100442.htmlhttps://www.cisco.com/c/en/us/solutions/hybrid-work/what-is-
CBCP-002 문제 17
다음 네 가지 중 위기 및 위기 후 관리에 대한 행동 접근 방식은 무엇입니까? (4가지 R을 선택하세요)
정답: A,B,C,D
4R은 위기 및 위기 후 관리를 위한 실행 접근법입니다. 4R은 다음과 같습니다. * 감소: 이 접근 방식은 근본 원인, 취약성 및 위험을 식별하고 해결함으로써 위기의 발생 또는 영향을 예방하거나 완화하는 것을 목표로 합니다. * 준비성: 이 접근 방식은 시기적절하고 효과적인 대응을 가능하게 하는 계획, 정책, 절차, 시스템, 팀 및 리소스를 개발하여 잠재적인 위기에 대비하는 것을 목표로 합니다. * 대응: 이 접근 방식은 상황을 억제, 통제, 해결할 수 있는 계획, 정책, 절차, 시스템, 팀, 리소스를 활성화하여 위기를 관리하는 것을 목표로 합니다. * 복구: 이 접근 방식은 피해를 복구하고, 기능과 프로세스를 복원하고, 서비스와 제품을 재개하고, 손실을 회복하고, 교훈을 얻을 수 있는 조치를 실행하여 위기 이후 정상적인 운영을 회복하는 것을 목표로 합니다. 검증된 참고 자료: https://www.cisco.com/c/en/us/solutions/hybrid-work/what-is- business-continuity.html https://phoenixnap.com/blog/what-is-business-continuity-management
CBCP-002 문제 18
물리적 자산의 고장, 손상 또는 증가 위험과 관련된 위험 그룹은 무엇입니까?
정답: B
기술적 위험은 물리적 자산의 고장/손상 또는 성능 저하와 관련된 위험 유형입니다. 기술적 위험은 장비, 시스템, 인프라 또는 데이터와 같은 물리적 자산의 성능 또는 신뢰성에 대한 불확실성이나 변동성을 의미합니다. 기술적 위험은 설계 결함, 제조 결함, 유지보수 문제, 노후화, 인적 오류, 자연재해 또는 사이버 공격과 같은 요인으로 인해 발생할 수 있습니다. 기술적 위험은 조직의 운영 효율성, 품질, 안전, 보안 또는 수익성에 영향을 미칠 수 있습니다. 검증된 참고 자료: https://www.investopedia.com/terms/t/technical-risk.asphttps://www.thebci. org/training-qualifications/good-practice-guidelines.html
CBCP-002 문제 19
다음 중 비즈니스 연속성 계획의 세 가지 구성 요소는 무엇입니까? (세 가지 선택)
정답: A,D,E
비즈니스 연속성 계획(BCP)은 조직이 중단 발생 시 및 이후에도 중요 기능을 유지하거나 재개할 수 있도록 설계되었습니다. DRI International 및 ISO 22301과 같은 비즈니스 연속성 전문가 표준에 따르면, BCP는 일반적으로 대응 및 복구의 다양한 단계를 다루는 세 가지 핵심 구성 요소를 포함합니다. * A. 비상 대응: 이 구성 요소는 혼란 발생 시 취해지는 즉각적인 조치(예: 대피, 안전 조치 및 초기 조정)에 중점을 둡니다. BCP의 기본 요소로서, 연속성 및 복구 노력의 전제 조건으로서 인력 및 자산의 안전을 보장합니다. * B. 사고 관리: 사고 관리(사고 처리 및 해결)는 광범위한 위기 관리 프레임워크에서 중요하지만, 핵심 BCP 구성 요소라기보다는 사고 대응 계획(IRP)에 따른 별도의 프로세스로 간주되는 경우가 많습니다. BCP와 중복되지만, 세 가지 주요 요소 중 하나로 보편적으로 명시되지는 않습니다. * C. 문제 관리: 이는 사고의 근본 원인을 파악하고 해결하는 데 중점을 둔 IT 서비스 관리 프로세스(예: ITIL)입니다. 장기적인 문제 해결보다 연속성과 복구를 우선시하는 BCP의 표준 구성 요소는 아닙니다. * D. 비즈니스 복구: 이는 중단 후 중요한 비즈니스 기능과 프로세스를 복구하여 조직이 정상적인 운영을 재개할 수 있도록 보장하는 것을 포함합니다. 이는 BCP의 핵심 요소로, 복구 시간 목표(RTO)와 운영 연속성을 다룹니다. * E. 재해 복구: 재해 발생 후 IT 시스템, 데이터 및 인프라를 복구하는 데 중점을 둡니다. 종종 BCP(업무 연속성 계획)에 통합되어 기술적 연속성을 보장하므로 비즈니스 복구 및 비상 대응과 함께 핵심 구성 요소입니다. 검증된 답은 A. 비상 대응, D. 비즈니스 복구, E. 재해 복구입니다. 이 세 가지 구성 요소는 확립된 기준에 따라 BCP의 수명 주기(즉각 대응, 비즈니스 기능 복구, IT 복구)를 모두 포괄하기 때문입니다. 인시던트 관리는 서로 연관되어 있지만, 세 가지 구성 요소로 좁혀보면 핵심 BCP 요소라기보다는 일반적으로 보완적인 역할을 합니다. 참고문헌: * DRI 국제 비즈니스 연속성 관리 전문 실무(2023), 섹션 6: 사업 연속성 계획 개발 - 비상 대응, 사업 복구, 재해 복구를 핵심 BCP 구성 요소로 식별합니다. * ISO 22301:2019, 조항 8.4 - BCP에 필수적인 대응(비상), 연속성(비즈니스 복구), IT 복구(재해 복구)에 대한 계획을 설명합니다.
CBCP-002 문제 20
BIA는 당신이 식별하는 데 도움이 됩니다
정답: D
설명 BIA는 조직의 기능과 프로세스에 대한 위의 모든 측면을 파악하는 데 도움이 됩니다. 조직이 고객과 이해관계자에게 제공하는 중요한 서비스와 제품, 그리고 이를 지원하는 기능과 프로세스를 파악하는 데 도움이 됩니다. 또한 공급업체, 파트너, 규제 기관 또는 직원과 같이 조직의 기능과 프로세스에 관여하거나 영향을 받는 중요한 상호 의존성과 이해관계자를 파악하는 데에도 도움이 됩니다. 더 나아가, 재정적 손실, 평판 손상, 법적 책임 또는 고객 불만족과 같이 일정 기간 동안 조직의 기능과 프로세스가 중단될 경우 발생할 수 있는 유형 및 무형의 영향을 파악하는 데에도 도움이 됩니다. 검증된 참고문헌: https://www.ready.gov/business-impact-analysishttps://drii.org/resources/professionalpractices/EN