728x90
반응형
다음 중 위험관리를 검토하던 중 다음과 같은 문제점을 발견하였다.
결함으로 보기 가장 어려운 것은 무엇인가?
① 전년도 이행계획에 따라 장기로 분류된 위험이 해당년도에 조치되지 않았다.
② 위험조치 결과보고서에는 조치완료로 되어 있으나 확인해보니 조치되지 않았다.
③ 전년도 이행계획서에 의해 조치하였으나 경영진에게 보고하지 않았다.
④ 위험평가 이후 DoA 미만의 위험에 대해서 조치하지 않았다.
⑤ 위험조치 이행계획에 따라 모든 위험이 제거된 이후에는 완료보고서를 통해 이력을 확인할 수 있었다.
정답 : 4번 DoA미만 위험은 수용하여 조치하지 않을 수 있음
728x90
'정보보호관리체계(ISMS-P) > 사례 연구' 카테고리의 다른 글
2020년 8월 10일 퀴즈(난이도 1) (0) | 2022.06.07 |
---|---|
2020년 8월 9일 퀴즈(난이도 1) (0) | 2022.06.07 |
2020년 8월 7일 퀴즈(난이도 2) (0) | 2022.06.07 |
2020년 8월 6일 퀴즈(난이도 2) (0) | 2022.06.07 |
2020년 8월 5일 퀴즈(난이도 2) (0) | 2022.06.07 |