컴퓨터과학챕터 5약 2분

Ch5. CPPG 개인정보관리사 준비 — 기술적·관리적 보호조치

O
OIYO 편집부기여자
5/8

보호조치는 짝으로 봅니다

개인정보보호에서 기술적 보호조치와 관리적 보호조치는 따로 움직이지 않습니다. 접근통제 시스템이 있어도 권한 부여 절차가 느슨하면 위험하고, 내부 규정이 있어도 로그 점검이 없으면 사고를 늦게 발견합니다. 그래서 시험 공부에서는 “도구와 절차가 함께 있는가”를 기준으로 정리하세요.

대표 보호조치

구분예시
접근통제최소 권한, 계정 관리, 인증 강화
암호화저장·전송 구간의 보호, 키 관리
로그 관리접속기록 보관, 이상 행위 점검
악성코드 대응백신, 패치, 취약점 관리
내부관리계획책임자, 교육, 점검, 위반 대응 절차

문제에서 “가장 적절한 조치”를 묻는다면 기술 이름만 보지 말고 위험 상황을 먼저 읽어야 합니다. 퇴사자 계정이 남아 있다면 권한 회수와 계정 관리가 우선이고, 외부 침입 징후라면 로그 분석과 차단 조치가 함께 필요합니다.

보호조치는 한 번 설치하고 끝나는 장비가 아니라 주기적으로 점검하고 개선하는 운영 체계입니다.

기준은 최신 공지를 봅니다

보호조치 세부 기준은 법령, 고시, 안내서 개정에 따라 달라질 수 있습니다. 특정 보관 기간이나 기술 요건은 단정하지 말고 공식 기준으로 확인하세요. 시험 정보는 시행처 공식 홈페이지와 해당 시 Q-net(https://www.q-net.or.kr)을 확인합니다. 확인일: 2026-06.

핵심 요약

보호조치는 기술 장치와 관리 절차가 맞물릴 때 효과가 있습니다. 접근통제, 암호화, 로그, 취약점 관리, 내부관리계획을 상황별 대응 카드로 기억하세요. 다음 장에서는 침해 대응과 유출 신고를 다룹니다.

O

OIYO 편집부

편집부

OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.