정답: A,B,D
ISO/IEC 27002는 ISO(International Organization for Standardization) 및 IEC(International Electrotechnical Commission)에서 ISO/IEC 17799:2005로 발행한 정보 보안 표준입니다. 이 표준에는 다음과 같은 12개의 주요 섹션이 포함되어 있습니다. 1.위험 평가: 위험 평가를 참조합니다. 2.보안정책 : 보안관리를 다룬다. 3.정보 보안의 조직: 정보 보안의 거버넌스를 다룹니다. 4.자산관리 : 정보자산의 재고 및 분류를 말한다. 5. 인적 자원 보안: 조직에 합류, 이동 및 퇴사하는 직원에 대한 보안 측면을 다룹니다. 6.물리적 및 환경적 보안: 컴퓨터 설비의 보호와 관련된다. 7. 통신 및 운영 관리: 시스템과 네트워크의 기술적 보안 통제를 관리하는 것입니다. 8.접근 통제: 네트워크, 시스템, 애플리케이션, 기능 및 데이터에 대한 접근 권한의 제한을 다룹니다. 9. 정보 시스템 획득, 개발 및 유지 관리: 응용 프로그램에 보안을 구축하는 것을 말합니다. 10.정보보안사고 관리 : 정보보안 침해사고를 예측하고 적절히 대응하는 것을 말한다. 11. 비즈니스 연속성 관리: 비즈니스 크리티컬 프로세스 및 시스템의 보호, 유지 관리 및 복구를 다룹니다. 12.Compliance : 정보보호 정책, 표준, 법령 및 규정에 대한 준수 여부를 확인하기 위해 사용합니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다. 네트워크, 시스템, 애플리케이션, 기능 및 데이터에 대한 액세스 권한의 제한을 다룹니다. 9. 정보 시스템 획득, 개발 및 유지 관리: 응용 프로그램에 보안을 구축하는 것을 말합니다. 10.정보보안사고 관리 : 정보보안 침해사고를 예측하고 적절히 대응하는 것을 말한다. 11. 비즈니스 연속성 관리: 비즈니스 크리티컬 프로세스 및 시스템의 보호, 유지 관리 및 복구를 다룹니다. 12.Compliance : 정보보호 정책, 표준, 법령 및 규정에 대한 준수 여부를 확인하기 위해 사용합니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다. 네트워크, 시스템, 애플리케이션, 기능 및 데이터에 대한 액세스 권한의 제한을 다룹니다. 9. 정보 시스템 획득, 개발 및 유지 관리: 응용 프로그램에 보안을 구축하는 것을 말합니다. 10.정보보안사고 관리 : 정보보안 침해사고를 예측하고 적절히 대응하는 것을 말한다. 11. 비즈니스 연속성 관리: 비즈니스 크리티컬 프로세스 및 시스템의 보호, 유지 관리 및 복구를 다룹니다. 12.Compliance : 정보보호 정책, 표준, 법령 및 규정에 대한 준수 여부를 확인하기 위해 사용합니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다. 정보보안사고관리 : 정보보안사고를예상하고적절하게대응하는것을말한다. 11. 비즈니스 연속성 관리: 비즈니스 크리티컬 프로세스 및 시스템의 보호, 유지 관리 및 복구를 다룹니다. 12.Compliance : 정보보호 정책, 표준, 법령 및 규정에 대한 준수 여부를 확인하기 위해 사용합니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다. 정보보안사고관리 : 정보보안사고를예상하고적절하게대응하는것을말한다. 11. 비즈니스 연속성 관리: 비즈니스 크리티컬 프로세스 및 시스템의 보호, 유지 관리 및 복구를 다룹니다. 12.Compliance : 정보보호 정책, 표준, 법령 및 규정에 대한 준수 여부를 확인하기 위해 사용합니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다. 답 C는 틀렸습니다. 재무 평가는 ISO/IEC 27002 표준에 포함되지 않습니다.