문제
다음 중 정보보안 관리체계(ISMS)의 PDCA 사이클에서 'Check' 단계에 해당하지 않는 활동은?
① 보안 정책의 준수 여부 모니터링 ② 보안 사고 발생 시 대응 절차 수행 ③ 보안 통제 효과성 평가 ④ 내부 심사 및 경영진 검토 수행
정답
2번
해설
②번이 정답이다. 보안 사고 대응은 'Do' 단계에서 수행되는 실행 활동이다. 'Check' 단계는 수립된 정책과 절차가 올바르게 이행되고 있는지 점검하고 평가하는 단계로, ①번의 모니터링, ③번의 효과성 평가, ④번의 내부 심사 등이 해당된다. PDCA에서 Check는 모니터링과 평가에 중점을 둔다.