정보보호관리체계(ISMS-P)/사례 연구

2020년 8월 8일 퀴즈(난이도 1)

자격증 홀릭 2022. 6. 7. 13:38
728x90
반응형

다음 중 위험관리를 검토하던 중 다음과 같은 문제점을 발견하였다.

결함으로 보기 가장 어려운 것은 무엇인가?

① 전년도 이행계획에 따라 장기로 분류된 위험이 해당년도에 조치되지 않았다.

② 위험조치 결과보고서에는 조치완료로 되어 있으나 확인해보니 조치되지 않았다.

③ 전년도 이행계획서에 의해 조치하였으나 경영진에게 보고하지 않았다.

④ 위험평가 이후 DoA 미만의 위험에 대해서 조치하지 않았다.

⑤ 위험조치 이행계획에 따라 모든 위험이 제거된 이후에는 완료보고서를 통해 이력을 확인할 수 있었다.

 

정답 : 4번 DoA미만 위험은 수용하여 조치하지 않을 수 있음

728x90