SQLD정보시스템 구축 관리난이도 3MCQ

SQLD 정보시스템 구축 관리 기출문제 #5077

문제

다음 중 정보보안 관리체계(ISMS)의 PDCA 사이클에서 'Check' 단계에 해당하지 않는 활동은?

① 보안 정책의 준수 여부 모니터링 ② 보안 사고 발생 시 대응 절차 수행 ③ 보안 통제 효과성 평가 ④ 내부 심사 및 경영진 검토 수행

정답

2

해설

②번이 정답이다. 보안 사고 대응은 'Do' 단계에서 수행되는 실행 활동이다. 'Check' 단계는 수립된 정책과 절차가 올바르게 이행되고 있는지 점검하고 평가하는 단계로, ①번의 모니터링, ③번의 효과성 평가, ④번의 내부 심사 등이 해당된다. PDCA에서 Check는 모니터링과 평가에 중점을 둔다.

SQLD 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[SQLD] 정보시스템 구축 관리 기출 #5077 | 문어CBT