ㅁㅈㅈ 문제집ISMS-P 인증심사원

인증기준 1.2.4

보호대책 선정

위험 평가 결과에 따라 식별된 위험을 처리하기 위하여 조직에 적합한 보호대책을 선정하고, 보호대책의 우선순위와 일정ㆍ담당자ㆍ예산 등을 포함한 이행계획을 수립하여 경영진의 승인을 받아야 한다.

원문: 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 [별표 7] (시행 2024. 7. 24.) 국가법령정보센터

이 기준의 문제 1