[9급 국가직 정보보호론 2016년 4번]

ISO/IEC 27001의 보안 위험 관리를 위한 PDCA 모델에 대한 설명으로 옳지 않은 것은?
정보보호론
  1. IT기술과 위험 환경의 변화에 대응하기 위하여 반복되어야 하는 순환적 프로세스이다.
  2. Plan 단계에서는 보안 정책, 목적, 프로세스 및 절차를 수립한다.
  3. Do 단계에서는 수립된 프로세스 및 절차를 구현하고 운영한다.
  4. Act 단계에서는 성과를 측정하고 평가한다.
정답 ④

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)