2025 국가직9급 정보보호론 12번 해설 — ISMS-P

정답 해설 참조출제 쟁점 ISMS-P발문 옳은 것 고르기

문제

ISMS-P 인증을 위한 정보보호 보호대책 요구사항 중 ‘인증 및 권한관리’ 항목에 해당하지 않는 것은?

  1. 비밀번호 관리
  2. 접근권한 검토
  3. 정보시스템 보호
  4. 특수 계정 및 권한관리

선지별 해설

비밀번호 관리

이 선지 진술은 옳음(O)

인증 및 권한관리는 사용자 인증수단과 권한 부여·검토를 다룬다. 비밀번호 관리는 인증수단 관리에 해당한다.

접근권한 검토

이 선지 진술은 옳음(O)

접근권한은 업무 필요성에 맞게 부여·변경·회수되어야 한다. 정기 검토는 인증 및 권한관리의 핵심 활동이다.

정보시스템 보호

이 선지 진술은 틀림(X)

인증 및 권한관리는 비밀번호, 접근권한, 특수계정 관리를 다룬다. 정보시스템 보호는 별도 보호대책 영역의 성격이 강하다.

특수 계정 및 권한관리

이 선지 진술은 옳음(O)

관리자 계정 등 특수 권한은 오남용 위험이 크다. 별도 승인, 사용 기록, 주기 검토가 요구된다.

핵심 요약 (Q&A)

Q. 2025 국가직9급 정보보호론 12번의 핵심 쟁점은 무엇인가?
A. 2025 국가직9급 정보보호론 12번은 ISMS-P에 관한 문항으로, "옳은 것"을 고르는 문제입니다.
Q. 2025 국가직9급 정보보호론 12번의 정답은?
A. 정답 선지는 본문 해설을 참고하세요.
🧩 보안관리 개념·기출 모아보기📄 2025 국가직9급 정보보호론 전체 문항✏️ 이 시험 미니문제 풀기
출처: 2025 국가직9급 정보보호론 기출 (원문 보존)해설 기준: 출제 당시 법령·판례 · 개정 사항은 ⚠️ 표시