728x90
반응형
SMALL

이번에 3번째 도전입니다.

작년에는 58점으로 아깝게 불합격을 했지만

다행히 올해는 62점으로 합격했습니다.

사실 작년에는 합격할 줄 알았는데 떨어졌고,올해는 떨어질 줄 알았는데 붙었습니다.

참 알수없는 시험결과 이네요.

올해 7월3일날 신청중학교에서 시험보고 나온 후 바로 집에와서 수험서 4개를 바로 당근마켓에

팔아버렸습니다.  왜냐면 이번에도 떨어졌다고 생각하고 이 시험은 포기했기 때문입니다.

시험을 보고 난 후 들었던 느낌은... 단순히 인증기준이나 결함사례만을 외워서는 붙기가 쉽지 않다고

생각이 들었기 때문입니다.  실전모의고사의 문제와는 좀 다른 느낌의 문제 형식이었고, 지문이나 보기상의 문구가

참 낯설은 느낌이 많았습니다.  

이번 필기시험에 나온 주요 토픽을 간단히 설명하자면 아래와 같습니다.

. 가상자산사업자 , 멀티시그, 핫월렛, 콜드월렛

.EMR (지금도 잘 모르겠음)

.위수탁

.가명처리, 익명처리 (이번에 가명정보 관련해서 법조항도 신설되었기 때문에 반드시 출제가 예상되었음)

.클라우드 (작년부터 많은 비중을 차지하고 있는 토픽입니다. 작년에 제가 이 클라우드때문에 시험을 못본거 같음)

.위치정보보호법 (법조문 자체는 양이 많지 않아서 꼭 보시기 바랍니다.)

.재택근무,VPN, VDI (요즘 코로나때문에 재택근무가 많아지면서 원격접속에 대한 인증관련 내용이 핫이슈임)

.SDN, NFV, Docker, Supervisior.. (오래된 토픽들이 생뚱맞게 나왔음.. 감리사 공부할때 보고 첨 봄) 

 

문제는 수험생이 의지할 곳은 인증기준 및 결함사례를 딸딸 외우고 , 개보법,정통망법,안전성확보기준, 관리적,기술적 보

호조치 기준등 법 조항을 외우는 거 말고는 다른 대안이 없는것도 사실입니다.

수험교재도 거기에 초점이 맞춰져 있기도 하구요..

그래서 저도 인증기준 및 결함사례 공부에 많은 시간을 할애했습니다. 특히 비슷한 인증기준에 대한 구별을 따로 

정리를 했구.. 결함사례도 두음신공을 이용해서 아예 다 외울려고 했습니다. 나중에는 결함사례만을 리스트로 

정리해서 (약 307개정도 됩니다.) 랜덤하게 결함사례를 보고 이것이 어느 인증기준의 결함사례인지 알수 있을정도로

암기를 했습니다.

그리고 인증기준에 정확한 의미를 파악하고 이해할려고 하는데 노력을 많이 했습니다.

1. 인증기준 정리

    - 인증기준에 대해서 KISA에서 제공하는 안내서 및 한권으로 합격하기 수험서를 보면서 나름 키워드 위주로 정리 

    - 인증기준은 필기시험지에도 나오지만 따로 두음신공으로 항목제목등을 암기

2. 유사한 인증기준 정리

3. 결함사례 두음신공 정리

4. 기간이나 숫자 관련 내용 정리

5. 안전성 확보조치 기준과 기술적.관리적 보호조치 기준 비교

6. 결함리스트 랜덤 

7. 개인정보보호법 변경사항 정리

    - 이번에 개보법과 정통망법에서 좀 많은 부분이 법 개정이 있었다.

      개인정보보호위원회의 역할이 늘어난 점.

      정통망법중에서 정보통신서비스제공자등에 대한 법 조항이 개보법에 특례조항으로 

      옮겨 지고 일부분이 개보법으로 흡수되어진 조항이 있다.

      또 새롭게 가명정보처리에 관한 조항이 신설되기도 했다.

7. 정통망법 변경사항 정리

8. 종합정리장

위 정리 내용중에 반드시 암기해야 할 항목을 다시 발췌

일반 IT/보안에 대한 지식 정리

 

이 외에도 아래와 같은 항목에 대해서 수고스럽지만 일일히 엑셀에다가 정리를 했습니다.

1. OX 단답형 문제,

2. 인증등에 관한 고시,

3. 문제오답정리, 

4. 주요정보통신기반시설 보호지침

5.주요정보통신기반시설 취약점 분석 평가 기준

6. 표준개인정보보호지침

7.위치정보법

8.정보통신기반보호법

 

아직 2차 실기 시험이 남았기 때문에 최종 합격한 상태는 아닙니다.

2차 실기 교육 및 시험에 관련해서 다녀온 후 다시 후기 올리겠습니다.

 

 

 

 

 

728x90
반응형
LIST
728x90
반응형
SMALL

 

1. 관리체계 수립 및 운영 - 기위운점
1.1 관리체계 기반 마련 기 - 경최조범정자 1.1.1 영진의 참여
1.1.2 고책임자의 지정
1.1.3 직구성
1.1.4 위설정
1.1.5 책수립
1.1.6 원할당
1.2 위험관리 위 - 자현위선 1.2.1 정보산 식별
1.2.2 황 및 흐름분석
1.2.3 험평가
1.2.4 보호대책
1.3 관리체계 운영 운 - 구공운 1.3.1 보호대책
1.3.2 보호대책
1.3.3 영현황 관리
1.4 관리체계 점검 및 개선 점 - 법점개 1.4.1 적 요구사항 준수 검토
1.4.2 관리체계
1.4.3 관리체계

 

2. 보호대책 요구사항 - 정인외물 인접암정 운보사재
2.1 정책,조직,자산 정 – 정조자  2.1.1 책의 유지관리
2.1.2 직의 유지관리
2.1.3 정보산 관리
2.2 인적보안 인 – 직분서인퇴위 2.2.1 주요 무자 지정 및 관리
2.2.2 직무 
2.2.3 보안 
2.2.4 식제고 및 교육훈련
2.2.5 직 및 직무변경 관리
2.2.6 보안 반 시 조치
2.3 외부자보안 외 – 현계보변 2.3.1 외부자 황 관리
2.3.2 외부자 약 시 보안
2.3.3 외부자 안 이행 관리
2.3.4 외부자 계약 경 및 만료시 보안
2.4 물리보안 물 – 구출정설작반업  2.4.1 보호역 지정
2.4.2 입통제
2.4.3 보시스템 보호
2.4.4 보호비 운영
2.4.5 보호구역 내
2.4.6 출입 기기 통제
2.4.7 무환경 보안
2.5 인증및 권한관리 인 – 계식인비특접 2.5.1 사용자 정 관리
2.5.2 사용자
2.5.3 사용자
2.5.4 밀번호 관리
2.5.5 수 계정 및 권한관리
2.5.6 근권한 검토
2.6 접근통제 접 – 네정응데무원인  2.6.1 트워크 접근
2.6.2 보시스템 접근
2.6.3 용프로그램 접근
2.6.4 이터베이스 접근
2.6.5 선 네트워크 접근
2.6.6 격접근 통제
2.6.7 터넷 접속 통제
2.7 암호화적용 암 – 정키 2.7.1 암호책 적용
2.7.2 암호 관리
2.8 정보시스템 도입및개발보안 정 – 요검시데소운 2.8.1 보안 구사항 정의
2.8.2 보안 요구사항 토 및 시험
2.8.3 험과 운영환경 분리
2.8.4 시험 이터 보안
2.8.5 스 프로그램 관리
2.8.6 영환경 이관
2.9 시스템 및 서비스 운영관리 운 – 변성 백로 점시재  2.9.1 경관리
2.9.2 능 및 장애관리
2.9.3 업 및 복구관리
2.9.4 그 및 접속기록 관리
2.9.5 로그 및 접속기록
2.9.6 간 동기화
2.9.7 정보자산 사용 및 폐기
2.10 시스템 및 서비스 보안관리 보 – 보클 공거전 업보 패악 2.10.1 안시스템 운영
2.10.2 라우드 보안
2.10.3 개서버 보안
2.10.4 전자래 및 핀테그 보안
2.10.5 정보송 보안
2.10.6 무용 단말기 보안
2.10.7 조저장매체 관리
2.10.8 치관리
2.10.9 성코드 통제
2.11 사고예방 및 대응 사 – 체취이훈대 2.11.1 사고예방 및 대응계 구축
2.11.2 약점 점검 및 조치
2.11.3 상행위 분석 및 모니터링
2.11.4 사고대응련 및 개선
2.11.5 사고응 및 복구
2.12 재해복구 재 – 안시 2.12.1 재해.재난 대비 전조치
2.12.2 재해 복구 험 및 개선

 

3. 개인정보 처리 단계별 요구사항 - 수보제파권
3.1 개인정보 수집 시 보호조치 수 - 제동 주민간 영홍 3.1.1 개인정보 수집
3.1.2 개인정보 수집
3.1.3 민등록번호 처리제한
3.1.4 감정보및고유식별정보처리제한
3.1.5 접수집 시 보호조치
3.1.6 상정보처리기기 설치.운영
3.1.7 보및 마케팅 목적 활용시 조치
3.2 개인정보 보유 및 이용시 보호조치 보 - 현품표 단목 3.2.1 개인정보 황관리
3.2.2 개인정보 질보장
3.2.3 개인정보 시제한 및 이용시 보호조치
3.2.4 이용자 말기 접근 보호
3.2.5 개인정보 적외 이용 및 제공
3.3 개인정보 제공 시 보호조치 제 - 3위영국 3.3.1 개인정보 제3자 제공
3.3.2 업무탁에 따른 정보주체 고지
3.3.3 업의 양수에 따른 개인정보이전
3.3.4 개인정보의 외이전
3.4 개인정보 파기 시 보호조치 파 - 파목휴 3.4.1 개인정보의
3.4.2 처리적 달성 후 보유 시 조치
3.4.3 면 이용자 관리 
3.5 정보주체 권리보장 권 - 처권통 3.5.1 개인정보리방침 공개
3.5.2 정보추제 리보장
3.5.2 이용내역
728x90
반응형
LIST

+ Recent posts