Information Security
정보보호관리-정보보호정책 본문
Q. 다음은 정보보호정책에 관한 설명이다. 빈칸에 알맞은 개념을 기술하시오.
- 정보보호정책은 정보보호 계획 수립 과정에서 정보보호에 대한 (ㄱ),(ㄴ)이 제시된 최상위 문서로 조직이 수행하는
모든 정보보호 활동의 근간이 된다.
> 정보보호정책에는 중요 정보자산에 대한 식별과 정보의 어떤 특성이 만족되어야 하는지 선언하는 정보보호정책의(ㄷ)이 제시되어야 한다.
> 정보보호정책에는 중요한 업무,서비스,조직,사람,자산들이 포함할 수 있도록 정보보호정책의 (ㄹ)를 설정해야
한다.
> 정보보호정책은 누구든지 쉽게 숙지할 수 있도록 중요한 내용만을 간단하고 명료하게 작성한 정보보호정책의(ㅁ)
이 있어야 한다.
> 정보보호정책 수행에 필요한 경영진,정보보호조직, 일반직원 등의(ㅂ)을 명확히 정의해야한다.
> 정보보호정책은 조직의 최고경영자의 의지를 확인할 수 있도록(ㅅ)로 승인되어야 한다.
'§IT > 정보보안기사-예상문제' 카테고리의 다른 글
IPsec 관련문제 (0) | 2020.06.09 |
---|---|
워너크라이 공격에 사용되는 smb 포트 번호는 ? (0) | 2020.05.26 |
갠드크랩이란? (0) | 2020.05.10 |
크립토재킹이란? (0) | 2020.05.10 |
Comments