e-개인정보보호 이해하기 및 정보보안 교육 문제 답안 정답

안녕하세요! 오늘은 직장인이라면 매년 필수로 수강해야 하는 ‘e-개인정보보호 및 정보보안 교육’의 평가 문제와 정답을 총정리해 보았습니다.

교육 내용은 유익하지만 마지막 평가 시험에서 은근히 헷갈리는 보기들이 많아 고민하셨던 분들 많으시죠? 아래에 정리된 기출문제와 정답을 찬찬히 훑어보시면 가뿐하게 100점으로 수료하실 수 있을 것입니다. 찾으시는 문제가 있다면 Ctrl + F (모바일은 ‘페이지 내 검색’) 기능을 활용해 빠르게 정답을 확인해 보세요! 💯


📌 파트 1: 개인정보보호법의 이해와 관리체계

Q. 다음 중 개인정보보호법 상 비밀번호 작성 규칙 수립에 대해 알맞은 것은? [정답: 1번]

  1. 영문 대/소문자, 특수문자, 숫자 조합 2종류 이상 조합시 10자리 이상
  2. 전화번호 같은 추측하기 쉬운 비밀번호 사용 권장
  3. 동일 비밀번호 재사용 허용
  4. 영문 대/소문자, 특수문자, 숫자 조합 3종류 이상 조합시 7자리 이상


Q. 다음 중 개인정보보호법이 우선적으로 적용되는 대상이 아닌 것은? [정답: 1번]

  1. 인터넷 쇼핑몰
  2. 동창회
  3. 오프라인사업자
  4. 공공기관


Q. 다음 중 개인정보보호를 위한 관리적 보호조치에 관한 설명으로 적절하지 않은 것은? [정답: 2번]

  1. 개인정보처리자는 내부관리계획을 수립 및 실행을 해야한다.
  2. 개인정보취급자의 범위는 임원, 정규직 직원으로만 해당된다.
  3. 개인정보처리자는 개인정보를 안전하게 관리 및 개인정보보호 인식제고를 위해 매년 정기적으로 개인정보보호 교육을 실시해야 한다.
  4. 내부관리계획은 조직의 업무환경 및 정책을 고려하여 수립하고 필요시 재개정을 통해 지속적으로 개인정보보호 활동을 한다.


Q. 다음 중 개인정보 유출에 따른 피해로 보기 어려운 것은? [정답: 4번]

  1. 개인은 프라이버시 침해에 따른 정신적, 경제적 피해 야기
  2. 기업은 고객의 신뢰성 저하로 인한 기업 이미지 손상 및 대규모 소송시 경제적 손실
  3. 국가는 정보사회 자체에 대한 신뢰를 붕괴시켜 사회적 혼란 야기된다.
  4. 국가간 프라이버시 요구의 약화


Q. 공공기관 및 민간기업이 개인정보보호법의 취지에 맞춰 각종 개인정보보호 관련 법적 요구 사항의 자율 준수를 위해 도입된 것은 무엇인가? [정답: 3번]

  1. 정보보호관리체계(ISMS)
  2. 개인정보보호 관리체계(PIMS)
  3. 개인정보보호 인증(PIPL)
  4. 개인정보 영향평가(PIA)


Q. 다음 중 정보주체가 보호받을 권리가 아닌 것은? [정답: 3번]

  1. 개인정보 열람 권리
  2. 개인정보 정정, 삭제 권리
  3. 개인정보 제공 권리
  4. 개인정보 처리정지 권리


Q. 개인정보 영향평가 실시 단계에 대한 설명으로 틀린 것은? [정답: 1번]

  1. 정보화 사업을 추진한 후
  2. 정보시스템의 구축전 정보시스템을 분석 및 설계하는 단계에서 실시
  3. 정보시스템을 운용 중이더라도 개인정보 침해 위험의 발생이 우려되는 경우 실시
  4. 전반적인 개인정보 관리체계를 점검하여 개선하기 하기 위한 경우


Q. 다음 중 물리적 보호조치의 방법으로 적절하지 않은 것은? [정답: 3번]

  1. 전산실 출입시 바이오정보로 출입관리한다
  2. 개인정보 문서 보관실에 출입관리대장을 통해 관리한다
  3. 회원가입 신청서류를 담당자 책상에서 보관한다.
  4. 개인정보가 담긴 CD를 잠금장치가 있는 캐비닛에 보관한다.


Q. 다음 중 개인정보보호법의 민감정보에 해당하지 않는 것은? [정답: 3번]

  1. 사상, 신념
  2. 정치적 견해
  3. 유전자검사 등의 결과로 얻어진 유전정보
  4. 성생활


Q. 다음 중 개인을 식별하기 위해 사용하기에 적절하지 않은 정보는? [정답: 3번]

  1. 휴대폰번호
  2. 아이핀
  3. 주민등록번호
  4. 공인인증서


Q. 영상정보처리기기 설치 운영 제한에 대해 적절한 것을 고르시오. [정답: 3번]

  1. 녹음 기능 사용
  2. 설치목적과 다른목적으로 조작
  3. 운영 위탁의 경우 위탁받은 자의 명칭 및 연락처를 안내판에 기재
  4. 목욕실, 화장실, 탈의실에 설치


Q. 다음 중 개인정보 파일 등록 시, 반드시 등록해야 하는 사항이 아닌 것은? [정답: 3번]

  1. 개인정보파일 명칭과 운영근거 및 목적
  2. 개인정보 처리항목
  3. 개인정보파일을 제공받는 자
  4. 개인정보 처리방법과 보유기간


Q. 최근 개인정보의 유출로 인한 피해사례가 최근 늘고있다. 다음 중 2차 피해사례의 형태로 적절하지 않은 것은? [정답: 4번]

  1. 명의도용 : 인터넷 회원가입(성명, 주민등록번호)
  2. 불법유통 : 개인정보 불법적 유통 및 거래
  3. 스팸,피싱 : 보이스피싱을 이용한 정보 유출
  4. 게시판 활용 : 정당한 권리에 의한 게시판 글쓰기


Q. 다음 중 개인정보보호법의 특징으로 적절하지 않은 것은? [정답: 4번]

  1. 공공기관, 법인, 비영리단체 및 개인도 포함된다.
  2. 개인정보처리자에게는 역할 및 책임이 확대 되었다.
  3. 정보주체의 권리가 강화되었다.
  4. 전자적 파일에만 적용된다


Q. 다음 중 개인정보보호의 기술적 보호조치의 방법으로 적절하지 않은 것은? [정답: 3번]

  1. 접근권한의 관리
  2. 개인정보 암호화
  3. 잠금장치의 설치
  4. 접속기록의 보관 및 점검


Q. 다음 중 개인정보를 수집할 때 유의해야 할 사항으로 적절하지 않은 것은? [정답: 4번]

  1. 민감정보의 수집은 원칙적으로 금지한다.
  2. 최소정보만을 수집한다.
  3. 업종에 따라 최소 정보 이외의 추가 정보 수집 시 별도 동의를 받는다.
  4. 정보주체가 동의하지 않은 경우 서비스의 이용은 제한한다.


Q. 다음 중 개인정보보호법 상의 개인정보로 적절하지 않는 것은? [정답: 3번]

  1. A공사의 CCTV 영상
  2. B씨의 생각
  3. C주식회사의 주소
  4. D씨의 현재 위치정보


Q. 다음 중 개인정보보호법 상 고유식별정보에 해당하지 않는 것은? [정답: 4번]

  1. 주민등록번호
  2. 여권번호
  3. 운전면허번호
  4. 대학교학번


Q. 다음 중 14세 미만 아동의 법정대리인이 동의를 받기 위해 해당 아동으로부터 직접 수집할 수 있는 정보는 무엇인가? [정답: 1번]

  1. 법정대리인의 성명, 연락처
  2. 법정대리인의 직업명
  3. 법정대리인의 운전면허번호
  4. 법정대리인의 나이


Q. 다음 중 마이핀(My-PIN)에 관한 설명으로 옳지 않은 것은? [정답: 2번]

  1. 아이핀을 정부와 공인된 기관에서 오프라인까지 확대 제공하는 서비스이다.
  2. 온라인에서만 사용할 수 있는 본인확인수단이다.
  3. 개인식별정보가 전혀 없이 일상생활에서 본인을 확인할 수 있는 13자리로 구성된 번호이다.
  4. 마이핀의 발급은 읍 면사무소나 동주민센터를 방문해서도 발급 가능하다


Q. 다음 중 암호화 대상에 해당하는 않는 것을 고르시오. [정답: 4번]

  1. 지문, 얼굴
  2. 주민등록번호
  3. 손 모양
  4. 개인 ID


Q. 다음 중 개인정보파일 등록 적용대상이 아닌 것은? [정답: 2번]

  1. 중앙행정기관 및 그 소속기관(대통령 소속기관과 국무총리 소속기관을 포함)
  2. 일반법에 의하여 설립된 법인
  3. 지방자치단체
  4. 공공기관의 운영에 관한 법률에 따른 공공기관


Q. 다음 중 접근 권한의 관리에 대한 내용으로 적절하지 않은 것은? [정답: 1번]

  1. 개인정보처리자는 개인정보처리시스템에 대한 접근권한을 업무 수행에 필요한 범위로 업무에 따라 동등하게 부여하여야 한다.
  2. 개인정보처리자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 한다.
  3. 개인정보처리자는 권한부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
  4. 개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자 계정을 발급하는 경우 개인정보취급자 별로 한 개의 사용자 계정을 발급하여야 한다.


Q. 다음 중 개인정보의 침해사고로 인해 정보주체가 입게되는 피해로 적절하지 않은 것은? [정답: 4번]

  1. 명의 도용
  2. 보이스 피싱
  3. 악성댓글
  4. 소송대상

📌 파트 2: 위탁, 영향평가 및 정보주체의 동의

Q. 다음 중 개인정보 처리업무 위탁의 공개방법에 대한 설명으로 틀린 것은? [정답: 4번]

  1. 개인정보 처리업무 위탁을 할 경우에는 위탁하는 업무의 내용 및 수탁자를 정보주체가 쉽게 확인할 수 있도록 공개해야 한다.
  2. 원칙적으로는 개인정보처리자(위탁자)의 인터넷 홈페이지에 위탁하는 업무의 내용 및 수탁자를 지속적으로 게재해야 한다.
  3. 인터넷 홈페이지에 게재할 수 없을 경우에는 위탁자의 사업장 등의 보기 쉬운 장소에 게재할 수 있다.
  4. 인터넷 홈페이지에 게재할 수 없을 경우에는 관보 또는 일반일간신문, 일반주간신문, 인터넷신문, 주간지, 월간지에 게재할 수 있다.


Q. 다음 중 개인정보 영향평가 기준 및 절차에 관한 설명으로 틀린 것을 고르시오. [정답: 2번]

  1. 영향평가를 실시할 때에는 처리하는 개인정보의 수, 제3자 제공여부, 민감정보·고유식별정보 처리여부 등을 고려해야 한다.
  2. 평가기관은 영향평가 결과를 담은 영향평가서를 작성하여 해당 공공기관의 장과 행정안전부장관에게 보내야 한다.
  3. 영향평가서에는 사업 개요, 개인정보파일 운용 목적, 개인정보 침해의 위험요인에 대한 분석·평가 및 개선사항 등이 포함되어야 한다.
  4. 행정안전부장관은 제출받은 영향평가 결과에 대하여 개인정보 보호위원회의 심의·의결을 거쳐 의견을 제시할 수 있다.


Q. 다음 중 주민등록번호를 사용하지 않는 회원가입방법(대체가입수단)에 관한 설명으로 틀린 것은? [정답: 2번]

  1. 일정기준 이상의 개인정보처리자는 대체가입수단을 의무 제공해야 한다.
  2. 공공기관이라 하더라도 홈페이지를 이용한 정보주체 수가 하루 평균 1만명 이하인 경우에는 대체가입수단을 제공하지 않아도 된다.
  3. 대체가입수단에는 아이핀, 전자서명 등이 있다.
  4. 행정안전부장관은 대체수단을 제공해야 하는 개인정보처리자 명칭 등을 홈페이지에 게재해야 한다.


Q. 다음은 개인정보파일 등록·공개 제도가 적용되는 공공기관을 나열한 것이다. 틀린 것을 고르시오. [정답: 3번]

  1. 중앙행정기관 및 그 소속 기관
  2. 지방자치단체
  3. 중앙선거관리위원회
  4. 「공공기관의 운영에 관한 법률」에 따른 공공기관


Q. 다음 중 영상정보처리기기의 설치·운영 제한에 관한 내용으로서 틀린 것은? [정답: 3번]

  1. 불특정 다수가 이용하는 목욕실, 화장실 등에는 원칙적으로 영상정보처리기기 설치·운영이 금지된다.
  2. 법률에 따른 ‘교정시설’에는 목욕실, 화장실 등에 영상정보처리기기를 설치·운영할 수 있다.
  3. 범죄예방·수사를 위한 목적이 확실히 인정된다면 목욕실, 화장실 등에 영상정보처리기기를 설치·운영할 수 있다.
  4. 불특정 다수가 이용하는 목욕실, 화장실 등에 영상정보처리기기를 설치·운영한 경우 5천만원 이하 과태료가 부과된다.


Q. 다음 중 고유식별정보에 해당하지 않는 것은? [정답: 3번]

  1. 주민등록번호
  2. 운전면허의 면허번호
  3. 군번(軍番)
  4. 외국인등록번호


Q. 다음은 개인정보파일의 등록·공개 제도에 관한 설명이다. 이 중 틀린 것을 고르시오. [정답: 1번]

  1. 공공기관의 장은 개인정보파일 운용 시작일로부터 30일 이내에 행정안전부장관에게 등록을 신청해야 한다.
  2. 행정안전부장관은 개인정보파일 등록사항에 대해 개선을 권고할 수 있다.
  3. 개인정보파일 등록사항이 변경된 경우에도 다시 등록을 신청하여야 한다.
  4. 행정안전부는 개인정보보호 종합지원 포털 시스템을 통해 개인정보파일 등록현황을 공개하고 있다.


Q. 다음 중 개인정보 처리업무 위탁에 대한 설명으로서 틀린 것은? [정답: 1번]

  1. 개인정보 처리업무 위탁은 원칙적으로 문서로 하여야 하나, 경우에 따라서는 구두계약으로도 가능하다.
  2. 개인정보 처리업무 위탁을 할 경우에는 위탁하는 업무의 내용 및 수탁자를 정보주체가 쉽게 확인할 수 있도록 공개해야 한다.
  3. 개인정보 처리업무 위탁을 할 경우에는 수탁자에 대한 교육 및 수탁자가 개인정보를 안전하게 처리하는 지를 감독해야 한다.
  4. 수탁자가 개인정보 보호법을 위반하여 발생한 손해배상 책임에 대해서는 개인정보처리자(위탁자)가 책임을 진다.


Q. 다음 중 개인정보침해 신고센터에 대한 설명으로 틀린 것을 고르시오. [정답: 3번]

  1. 개인정보에 관한 권리·이익을 침해받은 사람은 행정안전부장관에 침해 사실을 신고할 수 있다.
  2. 행정안전부장관은 침해신고 업무 수행을 위한 전문기관을 지정할 수 있다.
  3. 현재 개인정보침해 신고센터를 설치·운영하는 전문기관은 한국정보화진흥원이다.
  4. 개인정보침해 신고센터는 신고의 접수·상담, 사실조사·확인 등의 업무를 수행한다.


Q. 다음 중 영상정보처리기기의 설치·운영 기준에 대한 설명으로서 틀린 것은? [정답: 4번]

  1. 원칙적으로는 누구든지 공개된 장소에 영상정보처리기기를 설치·운영해서는 안된다.
  2. ‘공개된 장소’란 도로, 공원, 광장 등과 같은 공공장소나 출입이 제약되지 않은 장소를 말한다.
  3. 범죄예방·수사, 시설안전이나 화재예방을 위해 영상정보처리기기를 설치·운영할 수 있다.
  4. 다른 법령에서 영상정보처리기기 설치·운영 규정이 있더라도 개인정보 보호법 상의 기준에 맞지 않으면 설치·운영이 제한된다.


Q. 다음의 보기 중에서 행정안전부에 등록하여야 하는 개인정보파일을 고르시오. [정답: 4번]

  1. 범죄의 수사, 공소의 제기 및 유지에 관한 사항을 기록한 개인정보파일
  2. 「통계법」에 따라 수집되는 개인정보파일
  3. CCTV 등 영상정보처리기기를 통하여 처리되는 개인영상정보파일
  4. 해당 공공기관이 운영하는 홈페이지의 회원명단 개인정보파일


Q. 다음 중 개인정보 보호위원회의 기능에 해당하지 않는 것은? [정답: 3번]

  1. 기본계획 및 시행계획에 대한 심의·의결
  2. 개인정보 영향평가 결과의 심의·의결
  3. 개인정보 보호 위반행위에 대한 과태료 부과
  4. 연차보고서의 작성


Q. 다음 중 개인정보 단체소송에 대한 설명으로 틀린 것을 고르시오. [정답: 1번]

  1. 개인정보 단체소송이란 일정한 법정 자격을 가진 ‘단체’가 개인정보 권리침해 행위의 금지·중지나 손해배상을 요구하는 소송절차를 말한다.
  2. 여기서 단체란 기본적으로 「소비자기본법」에 따른 소비자단체 또는 「비영리민간단체 지원법」에 따른 비영리단체를 말한다.
  3. 개인정보 단체소송은 개인정보처리자가 집단분쟁조정을 거부하거나 집단분쟁조정 결과를 수락하지 아니한 경우에 한한다.
  4. 단체소송에서 청구를 기각하는 판결이 확정된 경우 이와 동일한 사안에 관하여는 다른 단체는 원칙적으로 단체소송을 제기할 수 없다.


Q. 다음 중 개인정보 암호화에 관한 설명 중 틀린 것을 고르시오. [정답: 1번]

  1. 암호화 대상 개인정보는 고유식별정보만이다.
  2. 개인정보를 정보통신망을 통하여 전송하는 경우 반드시 암호화해야 한다.
  3. 비밀번호는 복호화되지 않도록 일방향 암호화해야 한다.
  4. 내부망에 고유식별정보를 저장하는 경우에는 개인정보 영향평가 결과 또는 위험도 분석의 결과에 따라 암호화 적용여부와 적용범위를 정한다.


Q. 다음 중 동의를 받는 방법에 대한 설명으로 올바르지 않은 것은? [정답: 3번]

  1. 전화를 통하여 동의 내용을 정보주체에게 알리고 동의의 의사표시를 확인
  2. 인터넷 홈페이지 등에 동의 내용을 게재하고 정보주체가 동의 여부를 표시하도록 하는 방법
  3. 동의 내용이 적힌 전자우편을 발송하는 것은 명의도용, 위조 등의 가능성이 있어 허용되지 않는다.
  4. 동의 내용이 적힌 서면을 정보주체에게 직접 발급하는 방법


Q. 다음은 개인정보의 목적외 이용 또는 제3자 제공에 관한 설명이다. 이 중 틀린 것은? [정답: 4번]

  1. 정보주체로부터 별도로 동의를 받은 경우에는 목적외 이용·제3자 제공이 가능하다.
  2. ‘법률’에 목적외 이용 또는 제3자 제공에 대한 별도의 특별한 규정이 있는 경우에는 목적외 이용·제3자 제공이 가능하다.
  3. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우에는 목적외 이용·제3자 제공이 가능하다.
  4. 범죄수사, 공소제기·유지에 필요한 경우에는 공공기관과 민간기업을 막론하고 목적외 이용·제3자 제공이 가능하다.


Q. 다음 중 개인정보의 안전성 확보조치에 대한 설명으로서 틀린 것은? [정답: 4번]

  1. 개인정보처리시스템’이란 개인정보를 처리할 수 있도록 체계적으로 구성한 데이터베이스시스템을 말한다.
  2. 개인정보처리자는 개인정보의 안전성 확보에 필요한 관리적, 기술적, 물리적 조치를 취해야 한다.
  3. 기술적 조치란 개인정보처리시스템이나 업무용 컴퓨터 등에 암호화 등 기술적, 전산적 조치를 하는 것을 말한다.
  4. 안전성 확보에 필요한 구체적인 조치 및 기준은 개인정보처리자가 자율적으로 정하면 된다.


Q. 다음 중 개인정보의 개념에 관한 설명으로 틀린 것은? [정답: 4번]

  1. 자연인(自然人)에 관한 정보이어야 한다.
  2. 법인(法人) 정보는 원칙적으로 개인정보에 해당하지 않는다.
  3. 개인을 식별할 수 있는 정보이어야 한다.
  4. 사망한 자의 정보는 개인정보로서 전혀 인정되지 않는다.


Q. 다음은 개인정보 처리에 대한 동의 기준에 관한 설명이다. 틀린 것은? [정답: 2번]

  1. 정보주체의 동의를 받을 때에는 각각의 동의 사항을 구분하여야 한다.
  2. 수집·이용에 대한 동의와 제3자 제공에 대한 동의는 그 성격상 구분하지 않고 동의를 받을 수 있다.
  3. 정보주체의 동의 없이 처리할 수 있는 개인정보와 동의가 필요한 개인정보를 구분하여 동의를 받아야 한다.
  4. 정보주체의 동의 없이 처리할 수 있는 개인정보란 예컨대 계약 체결 등을 위하여 필수적으로 필요한 개인정보를 말한다.


Q. 다음 중 민감정보 및 고유식별정보의 처리에 대한 설명으로서 틀린 것은? [정답: 4번]

  1. 민감정보 및 고유식별정보는 원칙적으로 처리할 수 없다.
  2. 정보주체에게 별도로 동의를 받은 경우에는 처리할 수 있다.
  3. 다른 법령에서 민감정보 또는 고유식별정보의 처리를 요구하거나 허용하는 경우에는 처리할 수 있다.
  4. 민감정보 또는 고유식별정보의 처리를 위해 정보주체에게 동의를 받는 경우에는 고지사항을 알릴 필요는 없다.


Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: O]

[개인정보의 제3자 제공은 개인정보 저장매체를 물리적으로 제공하는 것과, 전자적으로 기록된 개인정보에 대한 접근권한을 허용하여 이전·공유하는 것을 모두 포함한다.]


Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]

[명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 경우라 하더라도, 개인정보 수집을 위해서는 정보주체의 동의가 필요하다.]


Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]

[공공기관 등 개인정보처리자가 개인정보가 불필요하게 되었음에도 개인정보를 파기하지 않은 경우 1천만원 이하의 과태료가 부과된다.]


Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]

[개인정보처리자의 법 위반 여부에 대한 고의·과실의 입증은 정보주체가 하여야 한다.]


Q. 다음의 내용이 맞으면 O, 틀리면 X를 선택하세요. [정답: X]

[행정안전부장관의 징계 및 권고에 대해 권고를 받은 사람은 그 결과를 행정안전부장관에게 통보할 필요는 없다.]


📌 파트 3: 악성코드 및 정보보안 실무 점검

Q. 다음 중 악성코드별 특성이 잘못된 것은? [정답: 2번]

  1. 바이러스는 다른 파일을 감염시키며 자기 자신을 복제하는 능력을 갖는다
  2. 웜은 다른 파일을 감염시키며 삭제를 필요로 한다
  3. 바이러스는 치료가 가능하다.
  4. 트로이목마는 다른 파일을 감염시키지 않는다


Q. 감염된 컴퓨터에 저장된 이메일 주소를 검색하여 무차별로 바이러스 이메일을 전송해 컴퓨터를 감염시키는 악성프로그램은 무엇인가? [정답: 3번]

  1. 미켈란젤로
  2. CHI
  3. nimda
  4. 마이둠


Q. 스마트폰이 악성코드에 감염되었을 경우 나타나는 현상이 아닌 것은? [정답: 4번]

  1. 스마트폰의 사진 및 이미지 유출
  2. 각종 문자와 메신저 등 해킹
  3. 스마트폰 속 파일 유출
  4. 스마트폰 속 주소록 자동보안


Q. 국가정보보안 기본지침 제32조에서는 비밀번호 관리에 대한 설명으로 맞는 것은? [정답: 3번]

  1. 월별 1회 이상 주기적으로 변경하여 사용하여야 한다
  2. 장치(IP공유기, CCTV 등)의 초기 비밀번호를 유지한다
  3. 비밀번호는 숫자와 문자, 특수문자를 혼합하여 9자리 이상으로 한다
  4. 비밀번호는 상시적으로 변경 사용하여야 한다


Q. 단말기 보안관리 3요소가 아닌 것은? [정답: 3번]

  1. CMOS 비밀번호
  2. Window 비밀번호
  3. 메신저 보안설정
  4. 화면보호기 설정


Q. 보안이 필요한 배포문서에 대한 설명으로 틀린 것은? [정답: 3번]

  1. 배포문서 설정시에는 문서를 불러온 후 [보안] – [배포용 문서로 저장] 을 설정한다
  2. 쓰기 암호와 암호 확인란에는 사용자가 설정하려는 암호를 입력해야한다
  3. 배포문서는 모든 메뉴가 활성화 되어 있어야 한다
  4. 배포문서에는 적용하려는 보안 단계 [인쇄 제한], [복사제한]을 선택 한다


Q. 국가정보원이 사이버 테러로부터 국가 정보통신망을 보호하기위해 2004년 2월 설립한 기구로, 사이버테러 감시, 예방, 경고의 업무를 담당하고 있는 곳은? [정답: 3번]

  1. 국가사이버신고센터
  2. 국가사이버감시센터
  3. 국가사이버안전센터
  4. 국가사이버정보센터


Q. 단말기 보안관리의 가장 기본인 윈도우 비밀번호 설정 방법에 맞는 것은? [정답: 1번]

  1. 제어판 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력 – 동일한 암호 한번 더 입력 – 암호힌트입력
  2. 제어판 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력 – 동일한 암호 한번 더 입력
  3. 제어판 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력
  4. 기본프로그램 -[사용자 계정 및 가족 보호] 선택 – ‘계정에 대한 암호를 만듭니다’ 선택 – 암호입력 – 동일한 암호 한번 더 입력


Q. 출처가 명확하지 않거나 의심스러운 앱 기능 해제 방법으로 맞는 것은? [정답: 2번]

  1. 설정 – 잠금화면 및 보안 – 화면 잠금 – 비활성화
  2. 설정 – 잠금화면 및 보안 – 출처를 알 수 없는 앱 또는 알 수 없는 소스 – 비활성화
  3. 설정 – 디바이스 정보 – 출처를 알 수 없는 앱 또는 알 수 없는 소스 – 비활성화
  4. 설정 – 디바이스 정보 – 화면 잠금 – 비활성화


Q. 한글에서 [보안 문서로 저장] 시 수신자 인증서는 [ ]를 말하는 것으로 이 키는 누구나 검색할 수 있고, 받을 수 있다. 해당되는 것은 무엇인가? [정답: 1번]

  1. 공개키
  2. 보안키
  3. 암호키
  4. 오픈키


Q. 스마트폰과 다른 기기를 연결하여 인터넷 사용이 가능하도록 하는 방법으로 단, 보안에는 취약하다는 단점이 있는 것은? [정답: 2번]

  1. Wi-Fi
  2. 테더링
  3. APK
  4. NFC


Q. 이메일 보안 관리 방법이 아닌 것은? [정답: 3번]

  1. 의심메일 및 발신인 불분명 메일 삭제
  2. 메일링크 클릭 금지
  3. 신뢰할 수 있는 발신자의 경우 별도 주의 필요없음
  4. 다수의 사람에게 보낼 때는 전체 이메일 주소가 나타나지 않도록 주의


Q. 문서를 작성하다보면 문서의 열기 암호가 아닌 쓰기 암호가 필요한 경우가 있다. 누구나 문서를 볼 수 있지만 내용을 복사하거나 수정할 수 없도록 하려는 경우 어떤 기능을 이용하는가? [정답: 2번]

  1. 보안 기능
  2. 배포문서 기능
  3. 암호화 기능
  4. 쓰기 암호화 기능


Q. 다른 사람이 볼 수 없도록 폴더 전체를 숨기거나 암호화 해야 하는 경우 외부 프로그램 중 현재 폴더 암호화를 지원하는 무료 프로그램이 있다. 가장 많이 사용하는 프로그램은 무엇인가? [정답: 2번]

  1. Folder Defence
  2. Wise Folder Hider
  3. WinMend Folder Hidden
  4. Wise Folder clean


Q. 비밀번호 안정성 검사 사이트로 맞는 것은? [정답: 1번]

  1. [https://howsecureismypassword.net]
  2. [https://howsecureismypassword.com]
  3. [https://secureismypassword.net]
  4. [https://secureismypassword.com]


Q. 세계에서 가장 많이 사용 하는 비밀번호가 아닌 것은? [정답: 4번]

  1. 123456
  2. password
  3. 12345
  4. seoul2017!


Q. 웹사이트에 자동로그인 기능을 설정하게 되면 이 프로그램을 통해 Internet Exploere, Chrome 등 모든 웹브라우저에 저장된 웹사이트의 계정을 평문으로 볼 수 있게 된다. 해당 프로그램은 무엇인가? [정답: 1번]

  1. WebBrowserPassView
  2. WebBrowserPass
  3. WebsitePassView
  4. WebsiteView


Q. 스미싱 차단 앱에 대한 설명으로 틀린 것은? [정답: 3번]

  1. 미래창조과학부에서는 2014년 9월부터 모든 스마트폰에 스미싱 차단 앱을 기본 장착하도록 권장하고 있다
  2. 스미싱 차단앱에는 SK의 경우 T가드, KT의 경우 올레스미싱 차단, LG U+의 경우 U+스팸 차단 등이 있다
  3. 스미싱 차단 앱은 수동으로 해야만 감시 및 차단이 되는 단점이 있다
  4. 수신 메시지가 정상인지 혹은 피싱인지 정확하게 판단하기 어렵다면 스미싱 차단 앱을 활용한다


Q. 업무용 PC관리 방법으로 틀린 것은? [정답: 3번]

  1. 10분 이상 PC등의 작업 중단시 비밀번호 등이 적용된 화면보호 조치
  2. PC용 최신 백신 운용·점검, 침입차단·탐지시스템 등을 운용하고 운영체제(OS) 및 응용프로그램(한글, MS OFFICE, Acrobat)의 최신 보안 패치 유지
  3. 업무상 불필요한 응용프로그램 설치 금지 및 공유폴더의 삭제
  4. 문서에 대한 열람 수정 및 출력 등 사용권상을 제한할 수 있는 자료별 비밀번호 설정


Q. MS 오피스 문서의 암호 보호 설정에 관한 설명으로 틀린 것은? [정답: 1번]

  1. MS 오피스 문서는 암호 설정 및 제거하는 방법이 모두 동일하다
  2. 암호설정 방법은 파일 – 다른이름으로 저장 – 일반옵션 – 암호입력 순이다
  3. 암호는 최대 128자까지 설정할 수 있다
  4. 암호삭제는 일반 옵션 대화 상자의 열기 암호와 쓰기 암호란의 암호를 모두 삭제한 후 확인을 클릭하면 된다


Q. CMOS 비밀번호 설정단계별 내용이 옳지 않은 것은? [정답: 4번]

  1. 1단계 – 컴퓨터 화면을 켜자마자 Delete, F2를 눌러 CMOS Setup 화면 진입
  2. 2단계 – CMOS 화면 상단의 Security 메뉴를 클릭
  3. 3단계 – 방향키를 이용해 Administrator password 클릭
  4. 4단계 – 암호 입력 후 F2키를 눌러 CMOS Setup 종료


Q. 한글문서 암호 해제와 변경에 관한 설명으로 옳은 것은? [정답: 3번]

  1. 문서가 이미 설정된 암호가 있는 경우 이를 변경하거나 해제할 수 없다
  2. 암호를 변경하려면 [암호 변경]을 선택한 후 바로 새 암호만 설정하면 된다
  3. 암호설정 문서 – [도구] – [문서 암호 변경 및 해제] 후 암호변경 및 해제를 한다
  4. 설정된 암호를 해제하려면 [암호 해제]을 선택한 후 현재 암호를 입력한다


Q. 바이러스와는 달리 다른 파일을 감염시키지 않고 자기 자신을 복제하는 능력을 가진 프로그램은 무엇인가? [정답: 1번]

  1. CHI
  2. nimda
  3. 미켈란젤로


Q. 다음 중 악성코드의 감염경로로 볼 수 없는 것은? [정답: 4번]

  1. 악성 홈페이지 접속
  2. P2P 서비스 이용
  3. 불법 복제 프로그램 사용
  4. V3 프로그램 설치


Q. 공무원 메신저 바로톡에 관한 설명 중 옳지 않은 것은? [정답: 4번]

  1. 대화 내용이 서버에 저장되지 않는다
  2. 제3자에 의한 열람이 불가하다
  3. 메시지 암호화 안정한 송수신을 지원한다
  4. 회원가입 시 이용약관 동의서와 보안 서약서 동의는 필수사항은 아니다


Q. 다음 중 인터넷 사용 흔적 지우는 방법으로 맞지 않은 것은? [정답: 3번]

  1. Internet Explorer의 사용흔적을 지우기 위한 첫단계는 Internet Explorer의 오른쪽 상단 톱니바퀴 아이콘을 클릭 후 [인터넷 옵션] 항목 클릭하는 것이다
  2. Internet Explorer의 사용흔적을 지우기 위한 두번째는 인터넷 옵션 창의 검색 기록 부분의 [삭제] 버튼을 클릭 한 후, 검색 기록 삭제 창이 나오면 모든 항목에 체크한 후 [삭제] 버튼을 클릭한다
  3. Chrome의 사용흔적 지우기 첫단계는 오른쪽 상단 추가메뉴 아이콘을 클릭한 후 [보안] 항목을 클릭한다
  4. Chrome의 사용흔적 지우기는 추가메뉴-설정-고급 설정 표시-개인정보-인터넷 사용 기록 삭제 순이다


Q. VeraCrypt의 운영 형태 중 프로그램을 컴퓨터에 설치하지 않고 실행에 필요한 파일만 압축을 풀어 가지고 다니는 형태로써 포터블 모드를 의미하는 것은 무엇인가? [정답: 1번]

  1. Extract
  2. Install
  3. SetUp
  4. .exe


Q. Ahnlab V3 Mobile Security 앱의 기본설정 단계가 틀린 것은? [정답: 1번]

  1. 첫 번째 단계로 기기 관리자 설정을 해야 한다
  2. 두 번째 단계로 처음 실행 시 Wi-Fi, 데이터 네트워크를 설정해야 한다
  3. 세 번째 단계로 백신 엔진 업데이트 방법을 선택 해야 한다
  4. 마지막 단계로 검사를 시작하기 위해 [시작]을 터치한다


Q. MS 오피스 문서에서 정확한 암호를 입력하면 편집 가능한 상태로 열리며 암호를 입력하지 않으면 읽기전용 모드로 열리게 되는 암호의 종류는 무엇인가? [정답: 2번]

  1. 쓰기 암호
  2. 열기 암호
  3. 읽기 암호
  4. 읽기,쓰기 암호


Q. 스마트폰이 악성코드에 감염되지 않기 위한 방법 중 틀린 것은? [정답: 4번]

  1. 스마트폰용 백신을 설치하여 사용한다
  2. 불법 복제 혹은 크랙된 APK 파일은 설치하지 않는다
  3. 모든 앱은 공식자료실에서만 다운로드 받는다
  4. 보안 검증을 받지 않은 앱 설치를 막기위해 [출처를 알 수 없는 앱] 항목을 찾아 반드시 체크한다


Q. 악성코드 감염 예방에 따른 설명으로 옳지 않은 것은? [정답: 4번]

  1. 백신의 사용 및 주기적 검사
  2. 온라인 백신(스캐너)활용
  3. 악성코드 탐지 툴 활용
  4. 한번 검사한 파일은 추가 검사 불필요


Q. 한글 문서 암호 설정 방법이 틀린 것은? [정답: 1번]

  1. 일반 문서 암호는 최소 3글자 이상, 최대 44글자까지 입력이 가능하다.
  2. 암호 지정시 사용자는 두 가지 형태의 보안 수준을 선택할 수 있다
  3. [보안 수준 높음] 으로 저장된 문서는 한글 2007 이전 버전에서는 불러올 수 없다
  4. 문서에 암호 설정이 정상적으로 되었다면 문서를 열었을 때 문서의 암호를 물어보는 창이 나타난다


Q. 공직자 통합메일 “개별발송“ 방법으로 옳은 것은? [정답: 1번]

  1. [보내기 설정] – [개별발송] – [사용]
  2. [보내기 설정] – [개별발송] – [저장]
  3. [보내기 설정] – [개별발송] – [저장안함]
  4. [보내기 설정] – [개별발송] – [패스워드 입력]


Q. 전 세계의 백신 엔진의 성능을 비교 분석해주는 사이트는 어디인가? [정답: 1번]

  1. AVTest
  2. AVSTEST
  3. AVMSTEST
  4. AVMTEST


Q. 이메일을 통한 악성코드 감염을 예방하기 위한 방법으로 맞지 않은 것은? [정답: 2번]

  1. 업무용 메일은 개인적인 목적으로 사용하지 않는다
  2. 신뢰할 수 있는 사용자가 보낸 첨부파일은 안심하고 열어도 된다.
  3. 메일 본문에 다른홈페이지로 연결되는 링크가 있는 경우 원 사이트 주소를 반드시 확인한다
  4. 광고성 메일은 바로 삭제한다


Q. 윈도우 화면보호기 설정 방법은 아래와 같습니다. 괄호 안에 해당되는 것은 무엇인가?

바탕화면 빈 공간에서 마우스 오른쪽 버튼 클릭 -> ( ) 선택 -> ( )에서 화면 보호기 아이콘 선택 -> 화면 보호기 종류 선택 -> 화면보호 대기시간은 10분으로 설정 -> ‘다시 시작할 때 로그온 화면 표기’ 꼭 체크 [정답: 1번]

  1. 개인설정
  2. 사용자계정
  3. 화면해상도
  4. 가젯


Q. 패스워드 설정 가이드입니다. 옳지 않은 것을 고르시오. [정답: 2번]

  1. 사용자계정(ID)과 동일하지 않는 것
  2. 개인신상 및 부서명칭 등과 관계 있는 것으로 분실이 쉽지 않은 것으로 할 것.
  3. 일반사전에 등록된 단어는 사용을 피할 것
  4. 동일단어 또는 숫자를 반복하여 사용하지 말 것


Q. 다음 중 스마트폰 사용시 유의사항이 아닌 것은? [정답: 1번]

  1. Wi-Fi, GPS, 블루투스 기능은 항상 활성화
  2. 비밀번호 설정 및 주기적 변경
  3. 스마트폰을 이용하여 업무자료 소통시 바로톡 이용
  4. 의심스러운 앱 다운금지


Q. 한글 문서 암호 설정 순서 중 괄호 안에 해당되는 것은 무엇인가? ( ) – 문서암호설정 – 암호입력 – 설정 – 파일 – 저장하기 [정답: 2번]

  1. 입력
  2. 보안
  3. 도구
  4. 검토


여기까지 ‘e-개인정보보호 및 정보보안 이해하기’ 필수 평가 기출문제와 정답을 모두 정리해 보았습니다. 직장 내 필수 교육을 수료하시는데 이 포스팅이 든든한 가이드북이 되셨기를 바랍니다. 😊

개인정보와 정보보안은 단순히 시험 합격을 넘어 현업에서도 매우 중요하게 다루어지는 부분이므로, 이번 기회에 주요 내용을 잘 숙지해 두시면 큰 도움이 될 것입니다. 추가로 궁금한 점이나 다른 문의사항이 있으시다면 언제든 편하게 댓글 남겨주세요. 오늘도 안전하고 활기찬 하루 보내시길 바랍니다. 감사합니다!

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다