개념이 연결되는 이론 학습
과목과 소분류를 선택해 핵심 개념을 찾아보세요. 모든 이론은 로그인 없이 읽을 수 있습니다.
정보보호 관리·거버넌스·정책과 조직
보호 목표를 업무와 연결하고, 경영진의 의사결정과 보안 운영의 역할을 구분합니다.
정보자산·위협·취약점과 위험 식별
자산, 위협, 취약점, 영향을 연결해 위험 시나리오와 평가 대상을 구성합니다.
정성·정량 위험분석과 위험평가
위험분석 방법을 비교하고 SLE·ALE를 계산한 뒤 조직의 수용 기준으로 평가합니다.
위험 처리와 보호대책 선정
수용·감소·전가·회피를 구분하고 비용효과, 잔여위험과 처리 계획을 판단합니다.
관리적·물리적·기술적 보호대책
대책의 구현 유형과 기능을 구분하고 인력·시설·시스템 통제를 연결합니다.
침해사고 대응 체계와 절차
사전 준비부터 탐지·분석, 격리·근절·복구, 사후개선까지의 목적을 구분합니다.
디지털 포렌식과 증거 보존의 기본
디지털 증거의 수집·조사·분석·보고와 무결성, 원본 보존, 인계 기록을 이해합니다.
교육·개발·운영 보안과 내부감사
인식 제고와 훈련, 안전한 개발·변경관리, 운영 점검과 감사의 역할을 연결합니다.
업무영향분석과 업무연속성
BIA·BCM·BCP·DRP와 RTO·RPO·MTD를 구분하고 시간축으로 복구 목표를 계산합니다.
재해복구 전략과 백업·복원 검증
복구사이트와 전체·증분·차등 백업을 비교하고 필요한 복원 자료를 판단합니다.
정보보호 관리체계 표준과 인증
ISO/IEC 27001·27002, ISMS·ISMS-P의 기준·범위와 인증 유지 절차를 구분합니다.
정보보호 제품 평가·인증과 CC
CC·CEM, TOE·PP·ST, 보안기능과 보증 요구사항 및 EAL의 의미를 구분합니다.
사이버 윤리와 디지털 저작권
권한과 책임, 사이버 피해 유형, 저작권 보호기술을 구분합니다.
정보보호 법제와 정보통신망 보호
법령의 적용 범위와 시행일을 확인하고 정보통신망 보호의 의무·금지행위를 구분합니다.
개인정보의 개념·처리주체와 보호 원칙
개인정보·가명정보·익명정보를 구분하고 처리주체와 전 수명주기의 보호 원칙을 이해합니다.
개인정보 수집·제공·위탁과 국외 이전
처리행위별 법적 근거를 구분하고 민감정보·아동 정보와 국외 이전의 추가 요건을 확인합니다.
개인정보 보관·파기와 정보주체 권리
파기와 법정 보존, 열람·정정·삭제·처리정지 및 새로운 권리의 범위를 구분합니다.
개인정보 안전조치와 유출 통지·신고
안전성 확보조치와 접속기록 기준을 이해하고 실제 유출·유출 가능성의 통지와 기관 신고를 구분합니다.