이 편은 실제 기출 문제가 아닙니다. 정보보호학 3단계 관련 reference/ 기출 원문은 확보되어 있지 않습니다. 아래 20개 문항은 국가평생교육진흥원 독학학위제 정보보호학 3단계 출제기준(평가영역) 의 “접근통제 및 인증기술”, “정보보호 관리 및 관련 법제” 영역을 근거로 새로 구성한 예상 문항입니다. 법령 조문 번호·문구는 요지를 반영해 재구성한 것이며, 실제 조문과 완전히 일치하지 않을 수 있으므로 응시 전 국가법령정보센터 원문을 반드시 대조하십시오.
회차별 실제 출제 문항 수·배점·시간은 매 공고마다 다를 수 있으므로, 응시 전 국가평생교육진흥원 공고 원문을 반드시 확인하십시오.
이 편이 다루는 범위와 접근법
이 편은 13~15편(정보보호 관리체계와 정책·조직, 접근통제·인증·권한관리, 개인정보보호와 ISMS-P), 19편(위험분석·평가·대응)에서 다룬 내용을 문제 형태로 점검합니다. 이 영역은 독학사 3단계에서 세 갈래로 출제됩니다.
- 분류·매칭형 — 인증 요인 세 가지(지식·소유·존재), 접근통제 모델(DAC·MAC·RBAC) 등 여러 개념을 정확한 이름표에 짝짓는 문제입니다. 설명 문장을 서로 바꿔치기하는 함정이 가장 많습니다.
- 조문·제도 연결형 — “이 상황은 어느 법령의 어느 의무에 해당하는가”를 묻습니다. 개인정보보호법과 정보통신망법이 겹치는 영역, ISMS와 ISMS-P의 관계를 정확히 알아야 합니다.
- 계산형 — 정량적 위험분석에서 SLE(단일 손실 예상액)·ARO(연간 발생률)·ALE(연간 손실 예상액)를 구하는 계산 문제입니다. 공식은 간단하지만 문제에서 자산가치·노출계수·발생빈도를 정확히 뽑아내는 독해가 관건입니다.
풀이 순서는 21편과 같습니다. 유형을 먼저 파악하고, 계산형은 대입 과정을 전부 적어 검산하며, 틀린 문항은 13~15·19편으로 돌아가 확인하십시오.
마무리 복습
유형 1 — 인증 요인과 인증 방식
이 유형은 이렇게 접근한다: 인증 요인은 “당신이 아는 것(지식) · 당신이 가진 것(소유) · 당신 자체인 것(존재)” 세 가지로만 나뉩니다. 다중요소인증(MFA)은 같은 요인을 두 번 쓰는 것이 아니라 서로 다른 요인을 조합해야 한다는 점이 자주 출제됩니다.
유형 2 — 접근통제 모델과 권한관리
이 유형은 이렇게 접근한다: DAC·MAC·RBAC는 “누가 접근 권한을 결정하는가”로 구분됩니다. DAC은 자원의 소유자, MAC은 시스템(보안 등급 규칙), RBAC은 역할(직무)입니다. 최소권한·직무분리는 “왜 권한을 나눠 주는가”에 대한 원칙입니다.
유형 3 — 개인정보보호법·정보통신망법
이 유형은 이렇게 접근한다: 개인정보 관련 문항은 “이 정보가 개인정보인가 아닌가”, “이 처리 행위가 어느 단계(수집·이용·제공·파기)에 해당하는가”를 먼저 가려낸 뒤, 그 단계에 어떤 의무가 붙는지를 연결하는 순서로 풉니다.
유형 4 — 위험분석·평가·대응(계산 포함)
이 유형은 이렇게 접근한다: 정량적 위험분석 계산은 공식 세 개만 순서대로 적용하면 됩니다. ① 단일 손실 예상액 SLE(Single Loss Expectancy) = 자산가치(AV, Asset Value) × 노출계수(EF, Exposure Factor). ② 연간 손실 예상액 ALE(Annualized Loss Expectancy) = SLE × 연간 발생률(ARO, Annualized Rate of Occurrence). 문제에서 자산가치·노출계수(피해 비율)·연간 발생 횟수를 각각 찾아내 대입하면 됩니다.
유형 5 — 종합 사례형
이 유형은 이렇게 접근한다: 사례형 문제는 상황 속 인물의 행동을 하나씩 짚어 어떤 원칙 위반인지 판단합니다. 여러 원칙이 동시에 등장할 수 있으므로, 질문이 묻는 원칙이 정확히 무엇인지부터 확인해야 합니다.
참고 자료
- 국가평생교육진흥원 독학학위제: https://bdes.nile.or.kr
- 개인정보 보호법 (국가법령정보센터): https://www.law.go.kr
- 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 안내서 (KISA): https://www.kisa.or.kr