ISMS
정보보호 관리체계
조직의 정보보호 활동을 체계적으로 관리하는 인증 제도다
Card
emy
← 탐색으로 돌아가기
많은 수험생이 후반에 몰아서 공부하다가 점수를 잃는 과목이 바로 관리 및 법규다. 이 단계에서는 ISMS, 개인정보보호법, 정보통신망법, 전자서명법, 관리체계, 위험 분석, 보안 정책, 업무 연속성 계획 등을 정리한다. 단순 법 조항 암기보다 “어떤 상황에 어떤 법이 적용되는가”를 중심으로 학습하며, 실제 시험에서 자주 출제되는 숫자·기관·의무 사항을 반복 학습해 빠르게 점수를 확보할 수 있도록 구성한다.
무료 체험 퀴즈
ISMS
정보보호 관리체계
조직의 정보보호 활동을 체계적으로 관리하는 인증 제도다
ISMS-P
정보보호 및 개인정보보호 관리체계
정보보호와 개인정보보호를 통합한 인증 제도다
KISA
한국인터넷진흥원
국내 정보보호 정책과 인증을 지원하는 기관이다
PIMS
개인정보보호 관리체계
개인정보보호 중심 관리체계 인증이다
CIA
기밀성·무결성·가용성
정보보호의 핵심 3대 요소다
아래 문항들은 이 학습지에 수록된 카드입니다. 로그인하면 이 학습지를 내 계정으로 복사해 카드를 한 장씩 넘기며 반복 학습할 수 있고, 숙달한 카드는 완료 표시하여 다음 세션에서 제외할 수 있습니다.
ISMS
ISMS-P
KISA
PIMS
CIA
Security Policy
Risk Management
Risk Assessment
Asset
Threat
Vulnerability
Risk
Safeguard
Business Continuity Plan
Disaster Recovery Plan
Incident Response
CSIRT
Security Awareness
Audit
Compliance
Access Control
Least Privilege
Separation of Duty
Need to Know
Accountability
Non-repudiation
Personal Information
Sensitive Information
Unique Identification Information
Data Subject
Personal Information Controller
Consent
Data Processing
Data Retention Period
Data Destruction
Privacy Policy
Data Minimization
Encryption
Pseudonymization
Anonymization
Information and Communications Network Act
Personal Information Protection Act
Electronic Signature Act
Act on Promotion of Information and Communications Network Utilization
Cyber Terror Response
Critical Information Infrastructure
ISMS Certification
Privacy Impact Assessment
Internal Audit
External Audit
Log Management
Monitoring
SIEM
SOC
Physical Security
Environmental Control
Backup Policy
Media Control
Remote Work Security
Mobile Device Security
Cloud Security
Third Party Risk
Supply Chain Security
Security Governance
Security Organization
CISO
Security Training
Phishing Training
Malware Response
Patch Management
Vulnerability Assessment
Penetration Testing
Change Management
Configuration Management
Asset Management
Data Classification
Retention Policy
Legal Compliance
Electronic Financial Transactions Act
Copyright Act
Trade Secret
Industrial Technology Protection
Digital Forensics
Chain of Custody
Privacy by Design
Zero Trust
Defense in Depth
Security Metrics
Governance Risk Compliance