113. 위험관리(Risk management) 과정을 순서대로 나열한 것으로 가장 적절한 것은?
가. 위험 모니터링 및 통제
나. 위험 식별 다. 위험 분석 라. 위험 대응 계획 |
① (다) - (가) - (나) - (라)
② (나) - (다) - (라) - (가)
③ (나) - (다) - (가) - (라)
④ (다) - (나) - (라) - (가)
▣ 위험관리 절차
정답 : ②
114. 가명정보의 안전한 관리를 위한 기술적 보호조치로 가장 적절하지 않은 것은?
① 개인정보처리자는 추가정보와 가명정보를 반드시 물리적으로 분리하여 별도로 저장·관리해야 한다.
② 추가정보가 가명정보와 불법적으로 결합되어 재식별에 악용되지 않도록 접근권한을 최소화하고 접근통제를 강화해야 한다.
③ 개인정보처리자는 가명정보의 처리목적, 가명처리한 개인정보 항목, 가명정보의 이용내역, 제3자 제공 시 제공받는 자를 작성하여 보관하여야 한다.
④ 개인정보처리자는 가명정보 또는 추가정보에 접근할 수 있는 담당자를 가명정보 처리 업무 목적 달성에 필요한 최소한의 인원으로 엄격하게 통제하여야 한다.
▣ 가명처리 단계
단계 구분
|
설명
|
사전 준비
|
|
위험성 검토
|
|
가명처리
|
|
적정성 검토
|
|
안전한 관리
|
|
정답 : ①
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보시스템 감리 기출해설 > 보안 해설' 카테고리의 다른 글
(제 23회) 보안 / (117)~(118) 해설 (3) | 2024.10.26 |
---|---|
(제 23회) 보안 / (115)~(116) 해설 (3) | 2024.10.25 |
(제 23회) 보안 / (111)~(112) 해설 (2) | 2024.10.23 |
(제 23회) 보안 / (109)~(110) 해설 (1) | 2024.10.22 |
(제 23회) 보안 / (107)~(108) 해설 (0) | 2024.10.21 |