안녕하세요! 오늘은 직장인이라면 매년 필수로 수강해야 하는 ‘e-개인정보보호 및 정보보안 교육’의 평가 문제와 정답을 총정리해 보았습니다.
교육 내용은 유익하지만 마지막 평가 시험에서 은근히 헷갈리는 보기들이 많아 고민하셨던 분들 많으시죠? 아래에 정리된 기출문제와 정답을 찬찬히 훑어보시면 가뿐하게 100점으로 수료하실 수 있을 것입니다. 찾으시는 문제가 있다면 Ctrl + F (모바일은 ‘페이지 내 검색’) 기능을 활용해 빠르게 정답을 확인해 보세요! 💯

📌 파트 1: 개인정보보호법의 이해와 관리체계
Q. 다음 중 개인정보보호법 상 비밀번호 작성 규칙 수립에 대해 알맞은 것은? [정답: 1번]
- 영문 대/소문자, 특수문자, 숫자 조합 2종류 이상 조합시 10자리 이상
- 전화번호 같은 추측하기 쉬운 비밀번호 사용 권장
- 동일 비밀번호 재사용 허용
- 영문 대/소문자, 특수문자, 숫자 조합 3종류 이상 조합시 7자리 이상
Q. 다음 중 개인정보보호법이 우선적으로 적용되는 대상이 아닌 것은? [정답: 1번]
- 인터넷 쇼핑몰
- 동창회
- 오프라인사업자
- 공공기관
Q. 다음 중 개인정보보호를 위한 관리적 보호조치에 관한 설명으로 적절하지 않은 것은? [정답: 2번]
- 개인정보처리자는 내부관리계획을 수립 및 실행을 해야한다.
- 개인정보취급자의 범위는 임원, 정규직 직원으로만 해당된다.
- 개인정보처리자는 개인정보를 안전하게 관리 및 개인정보보호 인식제고를 위해 매년 정기적으로 개인정보보호 교육을 실시해야 한다.
- 내부관리계획은 조직의 업무환경 및 정책을 고려하여 수립하고 필요시 재개정을 통해 지속적으로 개인정보보호 활동을 한다.
Q. 다음 중 개인정보 유출에 따른 피해로 보기 어려운 것은? [정답: 4번]
- 개인은 프라이버시 침해에 따른 정신적, 경제적 피해 야기
- 기업은 고객의 신뢰성 저하로 인한 기업 이미지 손상 및 대규모 소송시 경제적 손실
- 국가는 정보사회 자체에 대한 신뢰를 붕괴시켜 사회적 혼란 야기된다.
- 국가간 프라이버시 요구의 약화
Q. 공공기관 및 민간기업이 개인정보보호법의 취지에 맞춰 각종 개인정보보호 관련 법적 요구 사항의 자율 준수를 위해 도입된 것은 무엇인가? [정답: 3번]
- 정보보호관리체계(ISMS)
- 개인정보보호 관리체계(PIMS)
- 개인정보보호 인증(PIPL)
- 개인정보 영향평가(PIA)
Q. 다음 중 정보주체가 보호받을 권리가 아닌 것은? [정답: 3번]
- 개인정보 열람 권리
- 개인정보 정정, 삭제 권리
- 개인정보 제공 권리
- 개인정보 처리정지 권리
Q. 개인정보 영향평가 실시 단계에 대한 설명으로 틀린 것은? [정답: 1번]
- 정보화 사업을 추진한 후
- 정보시스템의 구축전 정보시스템을 분석 및 설계하는 단계에서 실시
- 정보시스템을 운용 중이더라도 개인정보 침해 위험의 발생이 우려되는 경우 실시
- 전반적인 개인정보 관리체계를 점검하여 개선하기 하기 위한 경우
Q. 다음 중 물리적 보호조치의 방법으로 적절하지 않은 것은? [정답: 3번]
- 전산실 출입시 바이오정보로 출입관리한다
- 개인정보 문서 보관실에 출입관리대장을 통해 관리한다
- 회원가입 신청서류를 담당자 책상에서 보관한다.
- 개인정보가 담긴 CD를 잠금장치가 있는 캐비닛에 보관한다.
Q. 다음 중 개인정보보호법의 민감정보에 해당하지 않는 것은? [정답: 3번]
- 사상, 신념
- 정치적 견해
- 유전자검사 등의 결과로 얻어진 유전정보
- 성생활
Q. 다음 중 개인을 식별하기 위해 사용하기에 적절하지 않은 정보는? [정답: 3번]
- 휴대폰번호
- 아이핀
- 주민등록번호
- 공인인증서
Q. 영상정보처리기기 설치 운영 제한에 대해 적절한 것을 고르시오. [정답: 3번]
- 녹음 기능 사용
- 설치목적과 다른목적으로 조작
- 운영 위탁의 경우 위탁받은 자의 명칭 및 연락처를 안내판에 기재
- 목욕실, 화장실, 탈의실에 설치
Q. 다음 중 개인정보 파일 등록 시, 반드시 등록해야 하는 사항이 아닌 것은? [정답: 3번]
- 개인정보파일 명칭과 운영근거 및 목적
- 개인정보 처리항목
- 개인정보파일을 제공받는 자
- 개인정보 처리방법과 보유기간
Q. 최근 개인정보의 유출로 인한 피해사례가 최근 늘고있다. 다음 중 2차 피해사례의 형태로 적절하지 않은 것은? [정답: 4번]
- 명의도용 : 인터넷 회원가입(성명, 주민등록번호)
- 불법유통 : 개인정보 불법적 유통 및 거래
- 스팸,피싱 : 보이스피싱을 이용한 정보 유출
- 게시판 활용 : 정당한 권리에 의한 게시판 글쓰기
Q. 다음 중 개인정보보호법의 특징으로 적절하지 않은 것은? [정답: 4번]
- 공공기관, 법인, 비영리단체 및 개인도 포함된다.
- 개인정보처리자에게는 역할 및 책임이 확대 되었다.
- 정보주체의 권리가 강화되었다.
- 전자적 파일에만 적용된다
Q. 다음 중 개인정보보호의 기술적 보호조치의 방법으로 적절하지 않은 것은? [정답: 3번]
- 접근권한의 관리
- 개인정보 암호화
- 잠금장치의 설치
- 접속기록의 보관 및 점검
Q. 다음 중 개인정보를 수집할 때 유의해야 할 사항으로 적절하지 않은 것은? [정답: 4번]
- 민감정보의 수집은 원칙적으로 금지한다.
- 최소정보만을 수집한다.
- 업종에 따라 최소 정보 이외의 추가 정보 수집 시 별도 동의를 받는다.
- 정보주체가 동의하지 않은 경우 서비스의 이용은 제한한다.
Q. 다음 중 개인정보보호법 상의 개인정보로 적절하지 않는 것은? [정답: 3번]
- A공사의 CCTV 영상
- B씨의 생각
- C주식회사의 주소
- D씨의 현재 위치정보
Q. 다음 중 개인정보보호법 상 고유식별정보에 해당하지 않는 것은? [정답: 4번]
- 주민등록번호
- 여권번호
- 운전면허번호
- 대학교학번
Q. 다음 중 14세 미만 아동의 법정대리인이 동의를 받기 위해 해당 아동으로부터 직접 수집할 수 있는 정보는 무엇인가? [정답: 1번]
- 법정대리인의 성명, 연락처
- 법정대리인의 직업명
- 법정대리인의 운전면허번호
- 법정대리인의 나이
Q. 다음 중 마이핀(My-PIN)에 관한 설명으로 옳지 않은 것은? [정답: 2번]
- 아이핀을 정부와 공인된 기관에서 오프라인까지 확대 제공하는 서비스이다.
- 온라인에서만 사용할 수 있는 본인확인수단이다.
- 개인식별정보가 전혀 없이 일상생활에서 본인을 확인할 수 있는 13자리로 구성된 번호이다.
- 마이핀의 발급은 읍 면사무소나 동주민센터를 방문해서도 발급 가능하다
Q. 다음 중 암호화 대상에 해당하는 않는 것을 고르시오. [정답: 4번]
- 지문, 얼굴
- 주민등록번호
- 손 모양
- 개인 ID
Q. 다음 중 개인정보파일 등록 적용대상이 아닌 것은? [정답: 2번]
- 중앙행정기관 및 그 소속기관(대통령 소속기관과 국무총리 소속기관을 포함)
- 일반법에 의하여 설립된 법인
- 지방자치단체
- 공공기관의 운영에 관한 법률에 따른 공공기관
Q. 다음 중 접근 권한의 관리에 대한 내용으로 적절하지 않은 것은? [정답: 1번]
- 개인정보처리자는 개인정보처리시스템에 대한 접근권한을 업무 수행에 필요한 범위로 업무에 따라 동등하게 부여하여야 한다.
- 개인정보처리자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 한다.
- 개인정보처리자는 권한부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
- 개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자 계정을 발급하는 경우 개인정보취급자 별로 한 개의 사용자 계정을 발급하여야 한다.
Q. 다음 중 개인정보의 침해사고로 인해 정보주체가 입게되는 피해로 적절하지 않은 것은? [정답: 4번]
- 명의 도용
- 보이스 피싱
- 악성댓글
- 소송대상
📌 파트 2: 위탁, 영향평가 및 정보주체의 동의
Q. 다음 중 개인정보 처리업무 위탁의 공개방법에 대한 설명으로 틀린 것은? [정답: 4번]
- 개인정보 처리업무 위탁을 할 경우에는 위탁하는 업무의 내용 및 수탁자를 정보주체가 쉽게 확인할 수 있도록 공개해야 한다.
- 원칙적으로는 개인정보처리자(위탁자)의 인터넷 홈페이지에 위탁하는 업무의 내용 및 수탁자를 지속적으로 게재해야 한다.
- 인터넷 홈페이지에 게재할 수 없을 경우에는 위탁자의 사업장 등의 보기 쉬운 장소에 게재할 수 있다.
- 인터넷 홈페이지에 게재할 수 없을 경우에는 관보 또는 일반일간신문, 일반주간신문, 인터넷신문, 주간지, 월간지에 게재할 수 있다.
Q. 다음 중 개인정보 영향평가 기준 및 절차에 관한 설명으로 틀린 것을 고르시오. [정답: 2번]
- 영향평가를 실시할 때에는 처리하는 개인정보의 수, 제3자 제공여부, 민감정보·고유식별정보 처리여부 등을 고려해야 한다.
- 평가기관은 영향평가 결과를 담은 영향평가서를 작성하여 해당 공공기관의 장과 행정안전부장관에게 보내야 한다.
- 영향평가서에는 사업 개요, 개인정보파일 운용 목적, 개인정보 침해의 위험요인에 대한 분석·평가 및 개선사항 등이 포함되어야 한다.
- 행정안전부장관은 제출받은 영향평가 결과에 대하여 개인정보 보호위원회의 심의·의결을 거쳐 의견을 제시할 수 있다.
Q. 다음 중 주민등록번호를 사용하지 않는 회원가입방법(대체가입수단)에 관한 설명으로 틀린 것은? [정답: 2번]
- 일정기준 이상의 개인정보처리자는 대체가입수단을 의무 제공해야 한다.
- 공공기관이라 하더라도 홈페이지를 이용한 정보주체 수가 하루 평균 1만명 이하인 경우에는 대체가입수단을 제공하지 않아도 된다.
- 대체가입수단에는 아이핀, 전자서명 등이 있다.
- 행정안전부장관은 대체수단을 제공해야 하는 개인정보처리자 명칭 등을 홈페이지에 게재해야 한다.
Q. 다음은 개인정보파일 등록·공개 제도가 적용되는 공공기관을 나열한 것이다. 틀린 것을 고르시오. [정답: 3번]
- 중앙행정기관 및 그 소속 기관
- 지방자치단체
- 중앙선거관리위원회
- 「공공기관의 운영에 관한 법률」에 따른 공공기관
Q. 다음 중 영상정보처리기기의 설치·운영 제한에 관한 내용으로서 틀린 것은? [정답: 3번]
- 불특정 다수가 이용하는 목욕실, 화장실 등에는 원칙적으로 영상정보처리기기 설치·운영이 금지된다.
- 법률에 따른 ‘교정시설’에는 목욕실, 화장실 등에 영상정보처리기기를 설치·운영할 수 있다.
- 범죄예방·수사를 위한 목적이 확실히 인정된다면 목욕실, 화장실 등에 영상정보처리기기를 설치·운영할 수 있다.
- 불특정 다수가 이용하는 목욕실, 화장실 등에 영상정보처리기기를 설치·운영한 경우 5천만원 이하 과태료가 부과된다.
Q. 다음 중 고유식별정보에 해당하지 않는 것은? [정답: 3번]
- 주민등록번호
- 운전면허의 면허번호
- 군번(軍番)
- 외국인등록번호
Q. 다음은 개인정보파일의 등록·공개 제도에 관한 설명이다. 이 중 틀린 것을 고르시오. [정답: 1번]
- 공공기관의 장은 개인정보파일 운용 시작일로부터 30일 이내에 행정안전부장관에게 등록을 신청해야 한다.
- 행정안전부장관은 개인정보파일 등록사항에 대해 개선을 권고할 수 있다.
- 개인정보파일 등록사항이 변경된 경우에도 다시 등록을 신청하여야 한다.
- 행정안전부는 개인정보보호 종합지원 포털 시스템을 통해 개인정보파일 등록현황을 공개하고 있다.
Q. 다음 중 개인정보 처리업무 위탁에 대한 설명으로서 틀린 것은? [정답: 1번]
- 개인정보 처리업무 위탁은 원칙적으로 문서로 하여야 하나, 경우에 따라서는 구두계약으로도 가능하다.
- 개인정보 처리업무 위탁을 할 경우에는 위탁하는 업무의 내용 및 수탁자를 정보주체가 쉽게 확인할 수 있도록 공개해야 한다.
- 개인정보 처리업무 위탁을 할 경우에는 수탁자에 대한 교육 및 수탁자가 개인정보를 안전하게 처리하는 지를 감독해야 한다.
- 수탁자가 개인정보 보호법을 위반하여 발생한 손해배상 책임에 대해서는 개인정보처리자(위탁자)가 책임을 진다.
Q. 다음 중 개인정보침해 신고센터에 대한 설명으로 틀린 것을 고르시오. [정답: 3번]
- 개인정보에 관한 권리·이익을 침해받은 사람은 행정안전부장관에 침해 사실을 신고할 수 있다.
- 행정안전부장관은 침해신고 업무 수행을 위한 전문기관을 지정할 수 있다.
- 현재 개인정보침해 신고센터를 설치·운영하는 전문기관은 한국정보화진흥원이다.
- 개인정보침해 신고센터는 신고의 접수·상담, 사실조사·확인 등의 업무를 수행한다.
Q. 다음 중 영상정보처리기기의 설치·운영 기준에 대한 설명으로서 틀린 것은? [정답: 4번]
- 원칙적으로는 누구든지 공개된 장소에 영상정보처리기기를 설치·운영해서는 안된다.
- ‘공개된 장소’란 도로, 공원, 광장 등과 같은 공공장소나 출입이 제약되지 않은 장소를 말한다.
- 범죄예방·수사, 시설안전이나 화재예방을 위해 영상정보처리기기를 설치·운영할 수 있다.
- 다른 법령에서 영상정보처리기기 설치·운영 규정이 있더라도 개인정보 보호법 상의 기준에 맞지 않으면 설치·운영이 제한된다.
Q. 다음의 보기 중에서 행정안전부에 등록하여야 하는 개인정보파일을 고르시오. [정답: 4번]
- 범죄의 수사, 공소의 제기 및 유지에 관한 사항을 기록한 개인정보파일
- 「통계법」에 따라 수집되는 개인정보파일
- CCTV 등 영상정보처리기기를 통하여 처리되는 개인영상정보파일
- 해당 공공기관이 운영하는 홈페이지의 회원명단 개인정보파일
Q. 다음 중 개인정보 보호위원회의 기능에 해당하지 않는 것은? [정답: 3번]
- 기본계획 및 시행계획에 대한 심의·의결
- 개인정보 영향평가 결과의 심의·의결
- 개인정보 보호 위반행위에 대한 과태료 부과
- 연차보고서의 작성
Q. 다음 중 개인정보 단체소송에 대한 설명으로 틀린 것을 고르시오. [정답: 1번]
- 개인정보 단체소송이란 일정한 법정 자격을 가진 ‘단체’가 개인정보 권리침해 행위의 금지·중지나 손해배상을 요구하는 소송절차를 말한다.
- 여기서 단체란 기본적으로 「소비자기본법」에 따른 소비자단체 또는 「비영리민간단체 지원법」에 따른 비영리단체를 말한다.
- 개인정보 단체소송은 개인정보처리자가 집단분쟁조정을 거부하거나 집단분쟁조정 결과를 수락하지 아니한 경우에 한한다.
- 단체소송에서 청구를 기각하는 판결이 확정된 경우 이와 동일한 사안에 관하여는 다른 단체는 원칙적으로 단체소송을 제기할 수 없다.
Q. 다음 중 개인정보 암호화에 관한 설명 중 틀린 것을 고르시오. [정답: 1번]
- 암호화 대상 개인정보는 고유식별정보만이다.
- 개인정보를 정보통신망을 통하여 전송하는 경우 반드시 암호화해야 한다.
- 비밀번호는 복호화되지 않도록 일방향 암호화해야 한다.
- 내부망에 고유식별정보를 저장하는 경우에는 개인정보 영향평가 결과 또는 위험도 분석의 결과에 따라 암호화 적용여부와 적용범위를 정한다.
Q. 다음 중 동의를 받는 방법에 대한 설명으로 올바르지 않은 것은? [정답: 3번]
- 전화를 통하여 동의 내용을 정보주체에게 알리고 동의의 의사표시를 확인
- 인터넷 홈페이지 등에 동의 내용을 게재하고 정보주체가 동의 여부를 표시하도록 하는 방법
- 동의 내용이 적힌 전자우편을 발송하는 것은 명의도용, 위조 등의 가능성이 있어 허용되지 않는다.
- 동의 내용이 적힌 서면을 정보주체에게 직접 발급하는 방법
Q. 다음은 개인정보의 목적외 이용 또는 제3자 제공에 관한 설명이다. 이 중 틀린 것은? [정답: 4번]
- 정보주체로부터 별도로 동의를 받은 경우에는 목적외 이용·제3자 제공이 가능하다.
- ‘법률’에 목적외 이용 또는 제3자 제공에 대한 별도의 특별한 규정이 있는 경우에는 목적외 이용·제3자 제공이 가능하다.
- 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우에는 목적외 이용·제3자 제공이 가능하다.
- 범죄수사, 공소제기·유지에 필요한 경우에는 공공기관과 민간기업을 막론하고 목적외 이용·제3자 제공이 가능하다.
Q. 다음 중 개인정보의 안전성 확보조치에 대한 설명으로서 틀린 것은? [정답: 4번]
- 개인정보처리시스템’이란 개인정보를 처리할 수 있도록 체계적으로 구성한 데이터베이스시스템을 말한다.
- 개인정보처리자는 개인정보의 안전성 확보에 필요한 관리적, 기술적, 물리적 조치를 취해야 한다.
- 기술적 조치란 개인정보처리시스템이나 업무용 컴퓨터 등에 암호화 등 기술적, 전산적 조치를 하는 것을 말한다.
- 안전성 확보에 필요한 구체적인 조치 및 기준은 개인정보처리자가 자율적으로 정하면 된다.
Q. 다음 중 개인정보의 개념에 관한 설명으로 틀린 것은? [정답: 4번]
- 자연인(自然人)에 관한 정보이어야 한다.
- 법인(法人) 정보는 원칙적으로 개인정보에 해당하지 않는다.
- 개인을 식별할 수 있는 정보이어야 한다.
- 사망한 자의 정보는 개인정보로서 전혀 인정되지 않는다.
Q. 다음은 개인정보 처리에 대한 동의 기준에 관한 설명이다. 틀린 것은? [정답: 2번]
- 정보주체의 동의를 받을 때에는 각각의 동의 사항을 구분하여야 한다.
- 수집·이용에 대한 동의와 제3자 제공에 대한 동의는 그 성격상 구분하지 않고 동의를 받을 수 있다.
- 정보주체의 동의 없이 처리할 수 있는 개인정보와 동의가 필요한 개인정보를 구분하여 동의를 받아야 한다.
- 정보주체의 동의 없이 처리할 수 있는 개인정보란 예컨대 계약 체결 등을 위하여 필수적으로 필요한 개인정보를 말한다.
Q. 다음 중 민감정보 및 고유식별정보의 처리에 대한 설명으로서 틀린 것은? [정답: 4번]
- 민감정보 및 고유식별정보는 원칙적으로 처리할 수 없다.
- 정보주체에게 별도로 동의를 받은 경우에는 처리할 수 있다.
- 다른 법령에서 민감정보 또는 고유식별정보의 처리를 요구하거나 허용하는 경우에는 처리할 수 있다.
- 민감정보 또는 고유식별정보의 처리를 위해 정보주체에게 동의를 받는 경우에는 고지사항을 알릴 필요는 없다.
Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: O]
[개인정보의 제3자 제공은 개인정보 저장매체를 물리적으로 제공하는 것과, 전자적으로 기록된 개인정보에 대한 접근권한을 허용하여 이전·공유하는 것을 모두 포함한다.]
Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]
[명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 경우라 하더라도, 개인정보 수집을 위해서는 정보주체의 동의가 필요하다.]
Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]
[공공기관 등 개인정보처리자가 개인정보가 불필요하게 되었음에도 개인정보를 파기하지 않은 경우 1천만원 이하의 과태료가 부과된다.]
Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]
[개인정보처리자의 법 위반 여부에 대한 고의·과실의 입증은 정보주체가 하여야 한다.]
Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]
[행정안전부장관의 징계 및 권고에 대해 권고를 받은 사람은 그 결과를 행정안전부장관에게 통보할 필요는 없다.]
📌 파트 3: 악성코드 및 정보보안 실무 점검
Q. 다음 중 악성코드별 특성이 잘못된 것은? [정답: 2번]
- 바이러스는 다른 파일을 감염시키며 자기 자신을 복제하는 능력을 갖는다
- 웜은 다른 파일을 감염시키며 삭제를 필요로 한다
- 바이러스는 치료가 가능하다.
- 트로이목마는 다른 파일을 감염시키지 않는다
Q. 감염된 컴퓨터에 저장된 이메일 주소를 검색하여 무차별로 바이러스 이메일을 전송해 컴퓨터를 감염시키는 악성프로그램은 무엇인가? [정답: 3번]
- 미켈란젤로
- CHI
- nimda
- 마이둠
Q. 스마트폰이 악성코드에 감염되었을 경우 나타나는 현상이 아닌 것은? [정답: 4번]
- 스마트폰의 사진 및 이미지 유출
- 각종 문자와 메신저 등 해킹
- 스마트폰 속 파일 유출
- 스마트폰 속 주소록 자동보안
Q. 국가정보보안 기본지침 제32조에서는 비밀번호 관리에 대한 설명으로 맞는 것은? [정답: 3번]
- 월별 1회 이상 주기적으로 변경하여 사용하여야 한다
- 장치(IP공유기, CCTV 등)의 초기 비밀번호를 유지한다
- 비밀번호는 숫자와 문자, 특수문자를 혼합하여 9자리 이상으로 한다
- 비밀번호는 상시적으로 변경 사용하여야 한다
Q. 단말기 보안관리 3요소가 아닌 것은? [정답: 3번]
- CMOS 비밀번호
- Window 비밀번호
- 메신저 보안설정
- 화면보호기 설정
Q. 보안이 필요한 배포문서에 대한 설명으로 틀린 것은? [정답: 3번]
- 배포문서 설정시에는 문서를 불러온 후 [보안] – [배포용 문서로 저장] 을 설정한다
- 쓰기 암호와 암호 확인란에는 사용자가 설정하려는 암호를 입력해야한다
- 배포문서는 모든 메뉴가 활성화 되어 있어야 한다
- 배포문서에는 적용하려는 보안 단계 [인쇄 제한], [복사제한]을 선택 한다
Q. 국가정보원이 사이버 테러로부터 국가 정보통신망을 보호하기위해 2004년 2월 설립한 기구로, 사이버테러 감시, 예방, 경고의 업무를 담당하고 있는 곳은? [정답: 3번]
- 국가사이버신고센터
- 국가사이버감시센터
- 국가사이버안전센터
- 국가사이버정보센터
Q. 단말기 보안관리의 가장 기본인 윈도우 비밀번호 설정 방법에 맞는 것은? [정답: 1번]
- 제어판 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력 – 동일한 암호 한번 더 입력 – 암호힌트입력
- 제어판 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력 – 동일한 암호 한번 더 입력
- 제어판 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력
- 기본프로그램 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력 – 동일한 암호 한번 더 입력
Q. 출처가 명확하지 않거나 의심스러운 앱 기능 해제 방법으로 맞는 것은? [정답: 2번]
- 설정 – 잠금화면 및 보안 – 화면 잠금 – 비활성화
- 설정 – 잠금화면 및 보안 – 출처를 알 수 없는 앱 또는 알 수 없는 소스 – 비활성화
- 설정 – 디바이스 정보 – 출처를 알 수 없는 앱 또는 알 수 없는 소스 – 비활성화
- 설정 – 디바이스 정보 – 화면 잠금 – 비활성화
Q. 한글에서 [보안 문서로 저장] 시 수신자 인증서는 [ ]를 말하는 것으로 이 키는 누구나 검색할 수 있고, 받을 수 있다. 해당되는 것은 무엇인가? [정답: 1번]
- 공개키
- 보안키
- 암호키
- 오픈키
Q. 스마트폰과 다른 기기를 연결하여 인터넷 사용이 가능하도록 하는 방법으로 단, 보안에는 취약하다는 단점이 있는 것은? [정답: 2번]
- Wi-Fi
- 테더링
- APK
- NFC
Q. 이메일 보안 관리 방법이 아닌 것은? [정답: 3번]
- 의심메일 및 발신인 불분명 메일 삭제
- 메일링크 클릭 금지
- 신뢰할 수 있는 발신자의 경우 별도 주의 필요없음
- 다수의 사람에게 보낼 때는 전체 이메일 주소가 나타나지 않도록 주의
Q. 문서를 작성하다보면 문서의 열기 암호가 아닌 쓰기 암호가 필요한 경우가 있다. 누구나 문서를 볼 수 있지만 내용을 복사하거나 수정할 수 없도록 하려는 경우 어떤 기능을 이용하는가? [정답: 2번]
- 보안 기능
- 배포문서 기능
- 암호화 기능
- 쓰기 암호화 기능
Q. 다른 사람이 볼 수 없도록 폴더 전체를 숨기거나 암호화 해야 하는 경우 외부 프로그램 중 현재 폴더 암호화를 지원하는 무료 프로그램이 있다. 가장 많이 사용하는 프로그램은 무엇인가? [정답: 2번]
- Folder Defence
- Wise Folder Hider
- WinMend Folder Hidden
- Wise Folder clean
Q. 비밀번호 안정성 검사 사이트로 맞는 것은? [정답: 1번]
- [https://howsecureismypassword.net]
- [https://howsecureismypassword.com]
- [https://secureismypassword.net]
- [https://secureismypassword.com]
Q. 세계에서 가장 많이 사용 하는 비밀번호가 아닌 것은? [정답: 4번]
- 123456
- password
- 12345
- seoul2017!
Q. 웹사이트에 자동로그인 기능을 설정하게 되면 이 프로그램을 통해 Internet Exploere, Chrome 등 모든 웹브라우저에 저장된 웹사이트의 계정을 평문으로 볼 수 있게 된다. 해당 프로그램은 무엇인가? [정답: 1번]
- WebBrowserPassView
- WebBrowserPass
- WebsitePassView
- WebsiteView
Q. 스미싱 차단 앱에 대한 설명으로 틀린 것은? [정답: 3번]
- 미래창조과학부에서는 2014년 9월부터 모든 스마트폰에 스미싱 차단 앱을 기본 장착하도록 권장하고 있다
- 스미싱 차단앱에는 SK의 경우 T가드, KT의 경우 올레스미싱 차단, LG U+의 경우 U+스팸 차단 등이 있다
- 스미싱 차단 앱은 수동으로 해야만 감시 및 차단이 되는 단점이 있다
- 수신 메시지가 정상인지 혹은 피싱인지 정확하게 판단하기 어렵다면 스미싱 차단 앱을 활용한다
Q. 업무용 PC관리 방법으로 틀린 것은? [정답: 3번]
- 10분 이상 PC등의 작업 중단시 비밀번호 등이 적용된 화면보호 조치
- PC용 최신 백신 운용·점검, 침입차단·탐지시스템 등을 운용하고 운영체제(OS) 및 응용프로그램(한글, MS OFFICE, Acrobat)의 최신 보안 패치 유지
- 업무상 불필요한 응용프로그램 설치 금지 및 공유폴더의 삭제
- 문서에 대한 열람 수정 및 출력 등 사용권상을 제한할 수 있는 자료별 비밀번호 설정
Q. MS 오피스 문서의 암호 보호 설정에 관한 설명으로 틀린 것은? [정답: 1번]
- MS 오피스 문서는 암호 설정 및 제거하는 방법이 모두 동일하다
- 암호설정 방법은 파일 – 다른이름으로 저장 – 일반옵션 – 암호입력 순이다
- 암호는 최대 128자까지 설정할 수 있다
- 암호삭제는 일반 옵션 대화 상자의 열기 암호와 쓰기 암호란의 암호를 모두 삭제한 후 확인을 클릭하면 된다
Q. CMOS 비밀번호 설정단계별 내용이 옳지 않은 것은? [정답: 4번]
- 1단계 – 컴퓨터 화면을 켜자마자 Delete, F2를 눌러 CMOS Setup 화면 진입
- 2단계 – CMOS 화면 상단의 Security 메뉴를 클릭
- 3단계 – 방향키를 이용해 Administrator password 클릭
- 4단계 – 암호 입력 후 F2키를 눌러 CMOS Setup 종료
Q. 한글문서 암호 해제와 변경에 관한 설명으로 옳은 것은? [정답: 3번]
- 문서가 이미 설정된 암호가 있는 경우 이를 변경하거나 해제할 수 없다
- 암호를 변경하려면 [암호 변경]을 선택한 후 바로 새 암호만 설정하면 된다
- 암호설정 문서 – [도구] – [문서 암호 변경 및 해제] 후 암호변경 및 해제를 한다
- 설정된 암호를 해제하려면 [암호 해제]을 선택한 후 현재 암호를 입력한다
Q. 바이러스와는 달리 다른 파일을 감염시키지 않고 자기 자신을 복제하는 능력을 가진 프로그램은 무엇인가? [정답: 1번]
- 웜
- CHI
- nimda
- 미켈란젤로
Q. 다음 중 악성코드의 감염경로로 볼 수 없는 것은? [정답: 4번]
- 악성 홈페이지 접속
- P2P 서비스 이용
- 불법 복제 프로그램 사용
- V3 프로그램 설치
Q. 공무원 메신저 바로톡에 관한 설명 중 옳지 않은 것은? [정답: 4번]
- 대화 내용이 서버에 저장되지 않는다
- 제3자에 의한 열람이 불가하다
- 메시지 암호화 안정한 송수신을 지원한다
- 회원가입 시 이용약관 동의서와 보안 서약서 동의는 필수사항은 아니다
Q. 다음 중 인터넷 사용 흔적 지우는 방법으로 맞지 않은 것은? [정답: 3번]
- Internet Explorer의 사용흔적을 지우기 위한 첫단계는 Internet Explorer의 오른쪽 상단 톱니바퀴 아이콘을 클릭 후 [인터넷 옵션] 항목 클릭하는 것이다
- Internet Explorer의 사용흔적을 지우기 위한 두번째는 인터넷 옵션 창의 검색 기록 부분의 [삭제] 버튼을 클릭 한 후, 검색 기록 삭제 창이 나오면 모든 항목에 체크한 후 [삭제] 버튼을 클릭한다
- Chrome의 사용흔적 지우기 첫단계는 오른쪽 상단 추가메뉴 아이콘을 클릭한 후 [보안] 항목을 클릭한다
- Chrome의 사용흔적 지우기는 추가메뉴-설정-고급 설정 표시-개인정보-인터넷 사용 기록 삭제 순이다
Q. VeraCrypt의 운영 형태 중 프로그램을 컴퓨터에 설치하지 않고 실행에 필요한 파일만 압축을 풀어 가지고 다니는 형태로써 포터블 모드를 의미하는 것은 무엇인가? [정답: 1번]
- Extract
- Install
- SetUp
- .exe
Q. Ahnlab V3 Mobile Security 앱의 기본설정 단계가 틀린 것은? [정답: 1번]
- 첫 번째 단계로 기기 관리자 설정을 해야 한다
- 두 번째 단계로 처음 실행 시 Wi-Fi, 데이터 네트워크를 설정해야 한다
- 세 번째 단계로 백신 엔진 업데이트 방법을 선택 해야 한다
- 마지막 단계로 검사를 시작하기 위해 [시작]을 터치한다
Q. MS 오피스 문서에서 정확한 암호를 입력하면 편집 가능한 상태로 열리며 암호를 입력하지 않으면 읽기전용 모드로 열리게 되는 암호의 종류는 무엇인가? [정답: 2번]
- 쓰기 암호
- 열기 암호
- 읽기 암호
- 읽기,쓰기 암호
Q. 스마트폰이 악성코드에 감염되지 않기 위한 방법 중 틀린 것은? [정답: 4번]
- 스마트폰용 백신을 설치하여 사용한다
- 불법 복제 혹은 크랙된 APK 파일은 설치하지 않는다
- 모든 앱은 공식자료실에서만 다운로드 받는다
- 보안 검증을 받지 않은 앱 설치를 막기위해 [출처를 알 수 없는 앱] 항목을 찾아 반드시 체크한다
Q. 악성코드 감염 예방에 따른 설명으로 옳지 않은 것은? [정답: 4번]
- 백신의 사용 및 주기적 검사
- 온라인 백신(스캐너)활용
- 악성코드 탐지 툴 활용
- 한번 검사한 파일은 추가 검사 불필요
Q. 한글 문서 암호 설정 방법이 틀린 것은? [정답: 1번]
- 일반 문서 암호는 최소 3글자 이상, 최대 44글자까지 입력이 가능하다.
- 암호 지정시 사용자는 두 가지 형태의 보안 수준을 선택할 수 있다
- [보안 수준 높음] 으로 저장된 문서는 한글 2007 이전 버전에서는 불러올 수 없다
- 문서에 암호 설정이 정상적으로 되었다면 문서를 열었을 때 문서의 암호를 물어보는 창이 나타난다
Q. 공직자 통합메일 “개별발송“ 방법으로 옳은 것은? [정답: 1번]
- [보내기 설정] – [개별발송] – [사용]
- [보내기 설정] – [개별발송] – [저장]
- [보내기 설정] – [개별발송] – [저장안함]
- [보내기 설정] – [개별발송] – [패스워드 입력]
Q. 전 세계의 백신 엔진의 성능을 비교 분석해주는 사이트는 어디인가? [정답: 1번]
- AVTest
- AVSTEST
- AVMSTEST
- AVMTEST
Q. 이메일을 통한 악성코드 감염을 예방하기 위한 방법으로 맞지 않은 것은? [정답: 2번]
- 업무용 메일은 개인적인 목적으로 사용하지 않는다
- 신뢰할 수 있는 사용자가 보낸 첨부파일은 안심하고 열어도 된다.
- 메일 본문에 다른홈페이지로 연결되는 링크가 있는 경우 원 사이트 주소를 반드시 확인한다
- 광고성 메일은 바로 삭제한다
Q. 윈도우 화면보호기 설정 방법은 아래와 같습니다. 괄호 안에 해당되는 것은 무엇인가?
바탕화면 빈 공간에서 마우스 오른쪽 버튼 클릭 -> ( ) 선택 -> ( )에서 화면 보호기 아이콘 선택 -> 화면 보호기 종류 선택 -> 화면보호 대기시간은 10분으로 설정 -> ‘다시 시작할 때 로그온 화면 표기’ 꼭 체크 [정답: 1번]
- 개인설정
- 사용자계정
- 화면해상도
- 가젯
Q. 패스워드 설정 가이드입니다. 옳지 않은 것을 고르시오. [정답: 2번]
- 사용자계정(ID)과 동일하지 않는 것
- 개인신상 및 부서명칭 등과 관계 있는 것으로 분실이 쉽지 않은 것으로 할 것.
- 일반사전에 등록된 단어는 사용을 피할 것
- 동일단어 또는 숫자를 반복하여 사용하지 말 것
Q. 다음 중 스마트폰 사용시 유의사항이 아닌 것은? [정답: 1번]
- Wi-Fi, GPS, 블루투스 기능은 항상 활성화
- 비밀번호 설정 및 주기적 변경
- 스마트폰을 이용하여 업무자료 소통시 바로톡 이용
- 의심스러운 앱 다운금지
Q. 한글 문서 암호 설정 순서 중 괄호 안에 해당되는 것은 무엇인가? ( ) – 문서암호설정 – 암호입력 – 설정 – 파일 – 저장하기 [정답: 2번]
- 입력
- 보안
- 도구
- 검토
여기까지 ‘e-개인정보보호 및 정보보안 이해하기’ 필수 평가 기출문제와 정답을 모두 정리해 보았습니다. 직장 내 필수 교육을 수료하시는데 이 포스팅이 든든한 가이드북이 되셨기를 바랍니다. 😊
개인정보와 정보보안은 단순히 시험 합격을 넘어 현업에서도 매우 중요하게 다루어지는 부분이므로, 이번 기회에 주요 내용을 잘 숙지해 두시면 큰 도움이 될 것입니다. 추가로 궁금한 점이나 다른 문의사항이 있으시다면 언제든 편하게 댓글 남겨주세요. 오늘도 안전하고 활기찬 하루 보내시길 바랍니다. 감사합니다!