ISO/IEC 27001의 보안 위험 관리를 위한 PDCA 모델에 대한 설명으로 옳지 않은 것은?
- ①IT기술과 위험 환경의 변화에 대응하기 위하여 반복되어야 하는 순환적 프로세스이다.
- ②Plan 단계에서는 보안 정책, 목적, 프로세스 및 절차를 수립한다.
- ③Do 단계에서는 수립된 프로세스 및 절차를 구현하고 운영한다.
- ④Act 단계에서는 성과를 측정하고 평가한다.
정답 ④
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)