PassLab정보처리기사과목별 문제정보시스템 구축관리

정보처리기사 정보시스템 구축관리 기출변형문제 50제

정보처리기사 정보시스템 구축관리 과목 문항입니다. 각 문항의 정답과 해설이 바로 아래에 함께 있습니다.

정보시스템 구축관리 · 이 페이지 50문항 · 과목 전체 60문항 · 합격 기준 60점

이 과목에서 나오는 것

프로젝트 관리와 보안, 신기술 세 갈래입니다. 관리 쪽은 작업을 계층적으로 세분화한 문서, 선후 관계와 소요 시간으로 최소 완료 시간과 임계 경로를 찾는 기법, 임계 경로의 의미, COCOMO 모델의 프로젝트 유형 구분 기준, 기능점수 산정 방식, 위험 대응 전략에서 회피와 전가의 예, 애자일과 워터폴을 리스크 관점에서 비교하는 문항, 정보시스템 감사의 목적이 나옵니다. 보안 쪽은 암호화가 중심입니다. 대칭키와 비대칭키의 차이와 비교, 해시 함수의 특징, 그리고 방화벽과 침입 탐지 시스템, 침입 방지 시스템의 역할 구분과 방화벽의 한계가 반복됩니다. 공격 유형으로 다수의 좀비 PC를 이용한 서비스 마비 공격과 랜섬웨어가 나오고, 인증과 인가의 구분, 정보보안 3대 요소와 기밀성, 무선랜 암호화, 시큐어 코딩, 제로 트러스트의 핵심 원칙이 포함됩니다. 신기술 쪽은 클라우드 서비스 모델을 인프라만 임대하는 것과 실행 환경까지 제공받는 것으로 가르는 문항, 분산 원장 기술, 빅데이터, 사물인터넷이 등장합니다.

이 과목은 용어 사전에 가까우므로 세 개의 목록을 만드는 것으로 시작하세요. 프로젝트 관리 용어 목록, 보안 장비와 공격 유형 목록, 신기술 용어 목록입니다. 특히 클라우드 서비스 모델 세 계층은 '사용자가 어디까지 관리하는가'를 기준으로 경계를 그어두면 hard에서 헷갈리지 않습니다. 인증과 인가처럼 한 글자 차이로 갈리는 쌍은 따로 모아 대조해 두세요.

문제와 해설

  1. 1프로젝트를 완료하기 위해 필요한 작업을 계층적으로 세분화하여 정리한 것을 무엇이라 하는가? 기본
    1. WBS(작업 분류 체계)
    2. UML
    3. DFD
    4. ERD

    정답 1번 · WBS(작업 분류 체계)

    해설 WBS(Work Breakdown Structure)는 프로젝트의 전체 작업을 계층적으로 세분화하여 관리 가능한 단위로 나눈 작업 분류 체계이다.

  2. 2프로젝트의 각 작업 간 선후 관계와 소요 시간을 이용해 전체 프로젝트의 최소 완료 시간과 임계 경로를 찾는 기법은? 기본
    1. 정규화
    2. 형상 관리
    3. CPM(임계 경로 기법)
    4. 화이트박스 테스트

    정답 3번 · CPM(임계 경로 기법)

    해설 CPM(Critical Path Method)은 프로젝트를 구성하는 작업들의 선후 관계와 소요 시간을 분석하여 전체 프로젝트를 완료하는 데 필요한 최소 시간(임계 경로)을 구하는 일정 관리 기법이다.

  3. 3데이터를 특정 알고리즘과 키를 이용해 알아볼 수 없는 형태로 변환하는 기술을 무엇이라 하는가? 기본
    1. 암호화(Encryption)
    2. 가상화
    3. 동기화
    4. 정규화

    정답 1번 · 암호화(Encryption)

    해설 암호화는 원본 데이터(평문)를 특정 알고리즘과 키를 이용해 제3자가 알아볼 수 없는 형태(암호문)로 변환하는 보안 기술이다.

  4. 4암호화와 복호화에 동일한 하나의 키를 사용하는 암호화 방식은? 기본
    1. 해시 암호화
    2. 대칭키 암호화
    3. 전자서명
    4. 비대칭키 암호화

    정답 2번 · 대칭키 암호화

    해설 대칭키 암호화는 암호화와 복호화에 동일한 하나의 키를 사용하는 방식으로, 속도가 빠르지만 키 분배·관리에 어려움이 있다.

  5. 5암호화에는 공개키를, 복호화에는 개인키를 사용하는 등 서로 다른 두 개의 키를 사용하는 암호화 방식은? 기본
    1. 대칭키 암호화
    2. 스트림 암호
    3. 해시 함수
    4. 비대칭키(공개키) 암호화

    정답 4번 · 비대칭키(공개키) 암호화

    해설 비대칭키(공개키) 암호화는 서로 다른 두 개의 키(공개키·개인키)를 사용하는 방식으로, 대칭키 방식보다 느리지만 키 분배 문제를 해결할 수 있다.

  6. 6네트워크의 내부와 외부 사이에서 사전에 정의된 보안 규칙에 따라 트래픽을 허용하거나 차단하는 보안 장비는? 기본
    1. 방화벽(Firewall)
    2. 라우터
    3. 스위치
    4. 허브

    정답 1번 · 방화벽(Firewall)

    해설 방화벽은 내부 네트워크와 외부 네트워크 사이에서 정해진 보안 규칙(정책)에 따라 트래픽을 허용하거나 차단하는 보안 장비이다.

  7. 7네트워크나 시스템에 대한 비정상적인 침입 시도를 탐지하는 시스템을 무엇이라 하는가? 기본
    1. DNS
    2. DHCP
    3. IDS(침입 탐지 시스템)
    4. NAT

    정답 3번 · IDS(침입 탐지 시스템)

    해설 IDS(Intrusion Detection System)는 네트워크나 시스템에 대한 비정상적인 접근이나 침입 시도를 탐지하여 관리자에게 알리는 보안 시스템이다.

  8. 8침입 탐지뿐만 아니라 탐지된 공격을 실시간으로 차단까지 수행하는 보안 시스템은? 기본
    1. IDS
    2. DNS
    3. VPN
    4. IPS(침입 방지 시스템)

    정답 4번 · IPS(침입 방지 시스템)

    해설 IPS(Intrusion Prevention System)는 침입을 탐지하는 데서 나아가 탐지된 공격 트래픽을 실시간으로 차단하는 기능까지 수행하는 보안 시스템이다.

  9. 9다수의 좀비 PC를 이용하여 대량의 트래픽을 특정 서버에 보내 서비스를 마비시키는 공격을 무엇이라 하는가? 기본
    1. 피싱(Phishing)
    2. SQL 인젝션
    3. DDoS(분산 서비스 거부) 공격
    4. 스니핑(Sniffing)

    정답 3번 · DDoS(분산 서비스 거부) 공격

    해설 DDoS(Distributed Denial of Service) 공격은 다수의 좀비 PC(봇넷)를 이용해 대량의 트래픽을 특정 서버로 집중시켜 정상적인 서비스를 마비시키는 공격이다.

  10. 10인터넷을 통해 서버, 스토리지, 소프트웨어 등의 컴퓨팅 자원을 필요한 만큼 빌려 쓰는 서비스 방식을 무엇이라 하는가? 기본
    1. 미들웨어
    2. 그리드 컴퓨팅
    3. 클라우드 컴퓨팅(Cloud Computing)
    4. 펌웨어

    정답 3번 · 클라우드 컴퓨팅(Cloud Computing)

    해설 클라우드 컴퓨팅은 인터넷을 통해 서버·스토리지·소프트웨어 등의 컴퓨팅 자원을 필요한 만큼 빌려서 사용하는 서비스 제공 방식이다.

  11. 11거래 내역을 하나의 중앙 서버가 아닌 여러 참여자의 분산 원장에 기록하여 위·변조를 어렵게 하는 기술은? 기본
    1. 형상 관리
    2. 블록체인(Blockchain)
    3. 가상 머신
    4. 빅데이터

    정답 2번 · 블록체인(Blockchain)

    해설 블록체인은 거래 내역을 중앙 서버가 아닌 여러 참여자가 공동으로 소유한 분산 원장에 기록하여 데이터의 위·변조를 어렵게 하는 기술이다.

  12. 12기존의 방식으로는 처리하기 어려운 방대하고 다양한 형태의 대용량 데이터를 무엇이라 하는가? 기본
    1. 테스트 데이터
    2. 형상 데이터
    3. 메타데이터
    4. 빅데이터(Big Data)

    정답 4번 · 빅데이터(Big Data)

    해설 빅데이터는 기존 방식으로는 저장·관리·분석이 어려운 방대한 양과 다양한 형태(정형·비정형)의 데이터를 의미한다.

  13. 13각종 사물에 센서와 통신 기능을 부착하여 인터넷으로 연결하고 데이터를 주고받게 하는 기술을 무엇이라 하는가? 기본
    1. 사물인터넷(IoT)
    2. 블록체인
    3. 클라우드 컴퓨팅
    4. 빅데이터

    정답 1번 · 사물인터넷(IoT)

    해설 사물인터넷(IoT, Internet of Things)은 다양한 사물에 센서와 통신 기능을 탑재하여 인터넷을 통해 데이터를 주고받도록 하는 기술이다.

  14. 14정당한 사용자인지 확인하기 위해 아이디·비밀번호, 생체 정보 등을 이용해 신원을 검증하는 절차를 무엇이라 하는가? 기본
    1. 인증(Authentication)
    2. 인가(Authorization)
    3. 부인 방지
    4. 암호화

    정답 1번 · 인증(Authentication)

    해설 인증은 시스템에 접근하려는 사용자가 정당한 사용자인지 신원을 확인하는 절차이다. 인가는 인증된 사용자에게 특정 권한을 부여하는 절차이다.

  15. 15인증된 사용자에게 특정 자원에 대한 접근 권한을 부여하는 절차를 무엇이라 하는가? 기본
    1. 부인 방지
    2. 인가(Authorization)
    3. 인증(Authentication)
    4. 가용성

    정답 2번 · 인가(Authorization)

    해설 인가(Authorization)는 인증을 통과한 사용자에게 어떤 자원과 기능에 접근할 수 있는지 권한을 부여하는 절차이다.

  16. 16정보보안의 3대 요소(CIA)에 해당하지 않는 것은? 기본
    1. 편의성(Convenience)
    2. 기밀성(Confidentiality)
    3. 가용성(Availability)
    4. 무결성(Integrity)

    정답 1번 · 편의성(Convenience)

    해설 정보보안의 3대 요소는 기밀성, 무결성, 가용성(CIA)이다. 편의성은 정보보안의 3대 요소에 포함되지 않는다.

  17. 17허가받지 않은 사람은 정보에 접근할 수 없도록 하는 정보보안의 요소는? 기본
    1. 인증성
    2. 무결성(Integrity)
    3. 가용성(Availability)
    4. 기밀성(Confidentiality)

    정답 4번 · 기밀성(Confidentiality)

    해설 기밀성은 허가되지 않은 사용자가 정보에 접근하거나 정보를 열람하지 못하도록 보호하는 정보보안의 요소이다.

  18. 18정보가 저장·전송되는 과정에서 훼손되거나 변경되지 않도록 정확성과 완전성을 보장하는 정보보안의 요소는? 기본
    1. 기밀성(Confidentiality)
    2. 가용성(Availability)
    3. 책임 추적성
    4. 무결성(Integrity)

    정답 4번 · 무결성(Integrity)

    해설 무결성은 정보가 저장되거나 전송되는 과정에서 허가되지 않은 방식으로 변경되지 않고 정확성과 완전성을 유지하는 것을 보장하는 요소이다.

  19. 19정당한 사용자가 필요할 때 정보나 시스템에 지체 없이 접근하여 사용할 수 있도록 보장하는 정보보안의 요소는? 기본
    1. 무결성(Integrity)
    2. 가용성(Availability)
    3. 부인 방지
    4. 기밀성(Confidentiality)

    정답 2번 · 가용성(Availability)

    해설 가용성은 정당한 사용자가 필요할 때 정보나 시스템 자원을 지체 없이 정상적으로 사용할 수 있도록 보장하는 요소이다.

  20. 20소프트웨어 개발 비용을 산정하기 위해 프로그램의 소스 코드 라인 수(LOC)를 기반으로 하는 대표적인 비용 산정 모델은? 기본
    1. COCOMO 모델
    2. ISO 9126
    3. WBS
    4. CPM

    정답 1번 · COCOMO 모델

    해설 COCOMO(COnstructive COst MOdel)는 개발할 소프트웨어의 소스 코드 라인 수(LOC)를 기준으로 비용과 기간을 산정하는 대표적인 소프트웨어 비용 산정 모델이다.

  21. 21프로젝트에서 발생할 수 있는 부정적인 사건을 미리 식별하고 대응 계획을 수립하는 관리 활동을 무엇이라 하는가? 기본
    1. 품질 관리
    2. 일정 관리
    3. 위험 관리(Risk Management)
    4. 형상 관리

    정답 3번 · 위험 관리(Risk Management)

    해설 위험 관리는 프로젝트 진행 중 발생할 수 있는 부정적 사건(위험)을 미리 식별, 분석하고 대응 계획을 수립하여 대비하는 관리 활동이다.

  22. 22다른 사람의 신뢰할 수 있는 사이트나 기관을 사칭하여 개인정보나 금융정보를 탈취하려는 사회공학적 공격 기법은? 기본
    1. 정규화
    2. 피싱(Phishing)
    3. 방화벽
    4. 인증서

    정답 2번 · 피싱(Phishing)

    해설 피싱은 신뢰할 수 있는 기관이나 사이트를 사칭한 이메일·웹사이트 등으로 사용자를 속여 개인정보나 금융정보를 탈취하려는 사회공학적 공격 기법이다.

  23. 23웹 애플리케이션의 입력 값 처리 취약점을 이용하여 악의적인 SQL 문을 주입해 데이터베이스를 비정상적으로 조작하는 공격은? 기본
    1. 스니핑
    2. DDoS 공격
    3. 피싱
    4. SQL 인젝션(SQL Injection)

    정답 4번 · SQL 인젝션(SQL Injection)

    해설 SQL 인젝션은 입력 값 검증이 부실한 웹 애플리케이션에 악의적인 SQL 문을 주입하여 데이터베이스를 비정상적으로 조회·조작하는 공격 기법이다.

  24. 24네트워크 상에서 다른 사람이 주고받는 패킷(데이터)을 몰래 엿보는 공격을 무엇이라 하는가? 기본
    1. DDoS
    2. SQL 인젝션
    3. 스니핑(Sniffing)
    4. 피싱

    정답 3번 · 스니핑(Sniffing)

    해설 스니핑은 네트워크 상에서 전송되는 패킷을 가로채 몰래 엿보는 공격으로, 도청과 유사한 개념이다.

  25. 25개인정보를 수집·저장·활용할 때 정보 주체의 동의를 받고 안전하게 관리해야 함을 규정한 국내 법률은? 기본
    1. 개인정보보호법
    2. 민법
    3. 저작권법
    4. 형법

    정답 1번 · 개인정보보호법

    해설 개인정보보호법은 개인정보의 수집·이용·제공 시 정보 주체의 동의를 받고 안전하게 관리해야 함을 규정한 국내 법률이다.

  26. 26다음 중 대칭키 암호화 방식과 비대칭키(공개키) 암호화 방식을 비교한 설명으로 틀린 것은? 심화
    1. 대칭키 암호화는 비대칭키 암호화보다 일반적으로 암·복호화 속도가 느리다
    2. 비대칭키 암호화는 공개키와 개인키라는 서로 다른 두 개의 키를 사용한다
    3. 대칭키 암호화는 송수신자가 동일한 키를 안전하게 공유해야 하는 키 분배 문제가 있다
    4. 대표적인 대칭키 알고리즘으로 AES, DES가 있다

    정답 1번 · 대칭키 암호화는 비대칭키 암호화보다 일반적으로 암·복호화 속도가 느리다

    해설 대칭키 암호화는 하나의 키만 사용하는 단순한 연산 구조로 비대칭키 방식보다 일반적으로 속도가 빠르다. 비대칭키 방식이 공개키·개인키 연산 특성상 상대적으로 속도가 느리다.

  27. 27COCOMO 모델에서 소프트웨어 프로젝트 유형을 '단순형(Organic), 반분리형(Semi-detached), 임베디드형(Embedded)'으로 나누는 기준으로 옳은 것은? 심화
    1. 테스트 커버리지 비율에 따라 구분한다
    2. 프로젝트의 규모와 복잡도, 팀의 경험 수준 등에 따라 구분한다
    3. 사용하는 프로그래밍 언어의 종류에 따라서만 구분한다
    4. 데이터베이스의 정규화 수준에 따라 구분한다

    정답 2번 · 프로젝트의 규모와 복잡도, 팀의 경험 수준 등에 따라 구분한다

    해설 COCOMO는 프로젝트의 규모, 복잡도, 팀의 경험과 친숙도 등을 기준으로 단순형, 반분리형, 임베디드형으로 프로젝트 유형을 구분하여 비용을 산정한다.

  28. 28다음 중 방화벽(Firewall)의 한계로 가장 적절한 것은? 심화
    1. 모든 종류의 네트워크 공격을 예외 없이 100% 차단할 수 있다
    2. 허용된 정상 트래픽으로 위장하여 내부에서 발생하는 공격이나 애플리케이션 계층의 우회 공격은 탐지하기 어려울 수 있다
    3. 방화벽은 반드시 소프트웨어로만 구현되며 하드웨어 장비로는 구현할 수 없다
    4. 방화벽 설정 후에는 규칙을 변경할 수 없다

    정답 2번 · 허용된 정상 트래픽으로 위장하여 내부에서 발생하는 공격이나 애플리케이션 계층의 우회 공격은 탐지하기 어려울 수 있다

    해설 방화벽은 정해진 규칙 기반으로 트래픽을 필터링하므로, 허용된 포트나 프로토콜을 이용한 우회 공격이나 내부자에 의한 공격은 탐지·차단하기 어려운 한계가 있다.

  29. 29다음 중 위험 대응 전략 중 '위험 회피(Avoidance)'에 해당하는 예로 가장 적절한 것은? 심화
    1. 위험을 제3의 협력업체에 외주로 전가한다
    2. 위험이 큰 신기술 도입 계획 자체를 취소하고 안정적인 기존 기술을 사용하기로 결정한다
    3. 위험 발생에 대비해 보험에 가입한다
    4. 위험이 낮으므로 별다른 조치 없이 그대로 진행한다

    정답 2번 · 위험이 큰 신기술 도입 계획 자체를 취소하고 안정적인 기존 기술을 사용하기로 결정한다

    해설 위험 회피는 위험이 예상되는 계획이나 활동 자체를 취소하거나 변경하여 위험 발생 가능성을 원천적으로 없애는 전략이다. 보험 가입과 외주는 위험 전가, 조치 없이 진행하는 것은 위험 수용에 해당한다.

  30. 30다음 중 클라우드 컴퓨팅 서비스 모델 중, 서버·스토리지 등 인프라 자원만을 임대하여 사용자가 직접 OS와 애플리케이션을 설치·관리하는 모델은? 심화
    1. PaaS(Platform as a Service)
    2. SaaS(Software as a Service)
    3. DaaS(Desktop as a Service)
    4. IaaS(Infrastructure as a Service)

    정답 4번 · IaaS(Infrastructure as a Service)

    해설 IaaS는 서버, 스토리지, 네트워크 등 하드웨어 인프라 자원만을 제공하며, 사용자가 그 위에 OS와 애플리케이션을 직접 설치·관리하는 클라우드 서비스 모델이다.

  31. 31다음 중 클라우드 서비스 모델에서, 사용자가 OS와 실행 환경까지 제공받아 그 위에 애플리케이션만 개발·배포하는 모델은? 심화
    1. IaaS
    2. SaaS
    3. PaaS(Platform as a Service)
    4. 온프레미스(On-premise)

    정답 3번 · PaaS(Platform as a Service)

    해설 PaaS는 OS, 런타임 등 애플리케이션 개발과 실행에 필요한 플랫폼 환경까지 제공하여, 사용자가 애플리케이션 개발과 배포에만 집중할 수 있게 하는 클라우드 서비스 모델이다.

  32. 32다음 중 IDS(침입 탐지 시스템)와 IPS(침입 방지 시스템)를 비교한 설명으로 틀린 것은? 심화
    1. 두 시스템 모두 비정상적인 트래픽 패턴을 분석하는 기능을 갖는다
    2. IPS는 탐지뿐만 아니라 실시간 차단 기능까지 수행한다
    3. IDS는 침입 시도를 탐지하여 관리자에게 알리는 역할을 한다
    4. IDS는 탐지된 공격 트래픽을 실시간으로 자동 차단하는 것을 주된 목적으로 한다

    정답 4번 · IDS는 탐지된 공격 트래픽을 실시간으로 자동 차단하는 것을 주된 목적으로 한다

    해설 IDS는 침입을 '탐지'하여 알리는 것이 주된 목적이며, 실시간 차단까지 수행하는 것은 IPS의 특징이다.

  33. 33다음 중 소프트웨어 개발 방법론에서 '기능점수(Function Point)' 산정 방식에 대한 설명으로 옳은 것은? 심화
    1. 개발자의 근무 시간만을 기준으로 규모를 측정한다
    2. 테스트 케이스의 개수만으로 규모를 측정한다
    3. 소스 코드의 라인 수만을 유일한 기준으로 규모를 측정한다
    4. 사용자에게 제공되는 기능의 종류와 복잡도를 기준으로 소프트웨어의 규모를 측정한다

    정답 4번 · 사용자에게 제공되는 기능의 종류와 복잡도를 기준으로 소프트웨어의 규모를 측정한다

    해설 기능점수(FP) 방식은 소스 코드 라인 수가 아니라 사용자에게 제공되는 기능(입력, 출력, 조회, 파일 등)의 종류와 복잡도를 기준으로 소프트웨어의 규모를 측정하는 방식이다.

  34. 34다음 중 무선 네트워크 보안 기술 중 하나로, 무선 랜(WLAN)에서 데이터를 암호화하여 도청을 방지하는 데 사용되는 것은? 심화
    1. WPA2(Wi-Fi Protected Access 2)
    2. DHCP
    3. SMTP
    4. DNS

    정답 1번 · WPA2(Wi-Fi Protected Access 2)

    해설 WPA2는 무선 랜 환경에서 데이터를 암호화하여 도청과 무단 접속을 방지하는 대표적인 무선 네트워크 보안 프로토콜이다.

  35. 35다음 중 해시(Hash) 함수의 특징으로 틀린 것은? 심화
    1. 동일한 입력에 대해서는 항상 동일한 출력값을 생성한다
    2. 해시 값으로부터 원래의 입력값을 쉽게 복원(역산)할 수 있어야 한다
    3. 입력 데이터의 길이와 관계없이 고정된 길이의 출력값을 생성한다
    4. 무결성 검증(변조 여부 확인)에 활용될 수 있다

    정답 2번 · 해시 값으로부터 원래의 입력값을 쉽게 복원(역산)할 수 있어야 한다

    해설 해시 함수는 일방향(One-way) 함수로, 해시 값에서 원래의 입력값을 역으로 복원하는 것이 계산적으로 매우 어려워야 한다는 것이 중요한 특징이다.

  36. 36다음 중 프로젝트 위험 대응 전략인 '위험 전가(Transfer)'의 예로 가장 적절한 것은? 심화
    1. 위험 발생 확률을 낮추기 위해 추가 테스트 인력을 투입한다
    2. 위험을 그대로 받아들이고 별도의 대응 계획을 세우지 않는다
    3. 위험 발생 시 손실을 보상받기 위해 보험에 가입하거나 외주 계약으로 책임을 이전한다
    4. 위험을 유발하는 작업 자체를 프로젝트에서 완전히 제외한다

    정답 3번 · 위험 발생 시 손실을 보상받기 위해 보험에 가입하거나 외주 계약으로 책임을 이전한다

    해설 위험 전가는 보험 가입이나 외주 계약 등을 통해 위험 발생 시의 책임과 손실을 제3자에게 이전하는 위험 대응 전략이다.

  37. 37다음 중 CPM(임계 경로 기법)에서 '임계 경로(Critical Path)'에 대한 설명으로 옳은 것은? 심화
    1. 가장 마지막에 시작해도 되는 작업들만 모은 경로이다
    2. 프로젝트에서 가장 비용이 적게 드는 작업 경로이다
    3. 품질 검증이 필요 없는 작업들의 경로이다
    4. 여유 시간이 전혀 없어 지연되면 전체 프로젝트 완료 일정에 직접 영향을 미치는 작업들의 연결 경로이다

    정답 4번 · 여유 시간이 전혀 없어 지연되면 전체 프로젝트 완료 일정에 직접 영향을 미치는 작업들의 연결 경로이다

    해설 임계 경로는 여유 시간(Slack)이 0인 작업들로 구성된 경로로, 이 경로 상의 작업이 지연되면 프로젝트 전체 완료 일정도 그만큼 지연된다.

  38. 38다음 중 소프트웨어 개발 보안 활동 중 '시큐어 코딩(Secure Coding)'에 대한 설명으로 옳은 것은? 심화
    1. 완성된 소프트웨어를 배포한 이후 보안 패치만 진행하는 것을 의미한다
    2. 개발 단계에서부터 보안 취약점을 최소화할 수 있도록 안전한 코딩 규칙을 준수하며 프로그래밍하는 것이다
    3. 테스트 단계에서만 수행하며 개발 단계와는 무관하다
    4. 네트워크 장비의 물리적 보안만을 강화하는 활동이다

    정답 2번 · 개발 단계에서부터 보안 취약점을 최소화할 수 있도록 안전한 코딩 규칙을 준수하며 프로그래밍하는 것이다

    해설 시큐어 코딩은 SQL 인젝션, 버퍼 오버플로우 등의 보안 취약점을 사전에 예방하기 위해 개발(코딩) 단계부터 안전한 코딩 규칙을 준수하는 것을 의미한다.

  39. 39다음 중 정보시스템 감사(Audit)의 목적으로 가장 거리가 먼 것은? 심화
    1. 시스템 운영의 효율성과 신뢰성을 평가하기 위함
    2. 개발팀의 개인 성과급 지급 비율을 결정하기 위함
    3. 정보시스템이 법규와 내부 정책을 준수하는지 확인하기 위함
    4. 정보자산의 보호 수준이 적절한지 점검하기 위함

    정답 2번 · 개발팀의 개인 성과급 지급 비율을 결정하기 위함

    해설 정보시스템 감사는 법규·정책 준수, 정보자산 보호, 운영 효율성과 신뢰성 평가를 목적으로 하며, 개인 성과급 결정과는 직접적인 관련이 없다.

  40. 40다음 중 제로 트러스트(Zero Trust) 보안 모델의 핵심 원칙으로 옳은 것은? 심화
    1. 한번 인증된 사용자는 이후 모든 자원에 영구적으로 무제한 접근이 허용된다
    2. 내부 네트워크에 있다는 이유만으로 자동으로 신뢰하지 않고, 모든 접근에 대해 지속적으로 검증한다
    3. 방화벽 하나만 있으면 추가 인증 절차가 필요 없다
    4. 외부 네트워크만 검증하고 내부 네트워크는 검증하지 않는다

    정답 2번 · 내부 네트워크에 있다는 이유만으로 자동으로 신뢰하지 않고, 모든 접근에 대해 지속적으로 검증한다

    해설 제로 트러스트는 '아무도 기본적으로 신뢰하지 않는다'는 원칙 아래, 네트워크 내부·외부를 가리지 않고 모든 접근 요청을 지속적으로 검증하는 보안 모델이다.

  41. 41다음 중 소프트웨어 개발 방법론 중 '애자일'과 '워터폴'을 프로젝트 리스크 관점에서 비교한 설명으로 옳은 것은? 심화
    1. 워터폴은 요구사항이 자주 바뀌는 프로젝트에 가장 적합한 방법론이다
    2. 워터폴은 매 반복마다 고객 피드백을 받아 리스크를 즉시 반영한다
    3. 애자일은 반복적인 검증을 통해 요구사항 변경에 따른 리스크를 조기에 발견하고 대응하기 유리하다
    4. 애자일은 문서화를 전혀 하지 않으므로 리스크 관리가 불가능하다

    정답 3번 · 애자일은 반복적인 검증을 통해 요구사항 변경에 따른 리스크를 조기에 발견하고 대응하기 유리하다

    해설 애자일은 짧은 반복 주기마다 결과물을 검증하고 피드백을 반영하므로 요구사항 변경에 따른 리스크를 조기에 발견하고 대응하는 데 유리하다. 워터폴은 요구사항이 자주 바뀌는 프로젝트에는 오히려 리스크가 커질 수 있다.

  42. 42다음 중 랜섬웨어(Ransomware)에 대한 설명으로 옳은 것은? 심화
    1. 정상적인 소프트웨어 업데이트 파일을 의미한다
    2. 네트워크 트래픽을 감청하여 정보를 몰래 수집하는 하드웨어 장비이다
    3. 방화벽의 한 종류로 침입을 차단하는 기능을 한다
    4. 사용자의 파일이나 시스템을 암호화하여 사용할 수 없게 만들고 이를 풀어주는 대가로 금전을 요구하는 악성코드이다

    정답 4번 · 사용자의 파일이나 시스템을 암호화하여 사용할 수 없게 만들고 이를 풀어주는 대가로 금전을 요구하는 악성코드이다

    해설 랜섬웨어는 사용자의 파일이나 시스템을 암호화하여 접근을 차단한 뒤, 이를 해제해주는 대가로 금전(ransom)을 요구하는 악성코드이다.

  43. 43다음 중 소프트웨어 개발 프로젝트에서 형상관리 도구를 통해 관리해야 하는 '베이스라인(Baseline)'에 대한 설명으로 옳은 것은? 심화
    1. 테스트가 실패한 빌드만을 의미한다
    2. 아직 검토되지 않은 초안 상태의 문서를 의미한다
    3. 정식으로 검토·승인되어 이후 변경 시 공식적인 절차를 거쳐야 하는 기준이 되는 산출물 버전이다
    4. 개발자 개인의 임시 작업 파일을 의미한다

    정답 3번 · 정식으로 검토·승인되어 이후 변경 시 공식적인 절차를 거쳐야 하는 기준이 되는 산출물 버전이다

    해설 베이스라인은 정식으로 검토·승인을 거쳐 확정된 산출물의 버전으로, 이후 변경하려면 정해진 형상 통제 절차를 거쳐야 하는 기준점이다.

  44. 44다음 중 접근 통제(Access Control) 모델 중, 자원의 소유자가 다른 사용자의 접근 권한을 직접 설정할 수 있는 모델은? 심화
    1. 임의적 접근 통제(DAC, Discretionary Access Control)
    2. 역할 기반 접근 통제(RBAC)
    3. 방화벽 기반 통제
    4. 강제적 접근 통제(MAC, Mandatory Access Control)

    정답 1번 · 임의적 접근 통제(DAC, Discretionary Access Control)

    해설 임의적 접근 통제(DAC)는 자원(파일 등)의 소유자가 다른 사용자에게 부여할 접근 권한을 자신의 판단에 따라 직접 설정할 수 있는 접근 통제 모델이다.

  45. 45다음 중 사용자의 역할(직무)에 따라 접근 권한을 부여하는 접근 통제 모델은? 심화
    1. 역할 기반 접근 통제(RBAC, Role-Based Access Control)
    2. 물리적 접근 통제
    3. 임의적 접근 통제(DAC)
    4. 강제적 접근 통제(MAC)

    정답 1번 · 역할 기반 접근 통제(RBAC, Role-Based Access Control)

    해설 역할 기반 접근 통제(RBAC)는 사용자 개인이 아닌 역할(직무)에 권한을 부여하고, 사용자는 자신의 역할에 따라 해당 권한을 상속받는 접근 통제 모델이다.

  46. 46다음 중 소프트웨어 개발 프로젝트의 원가(비용) 관리에서 '획득가치(EV, Earned Value)' 관리 기법의 목적으로 옳은 것은? 심화
    1. 사용자 인터페이스의 만족도를 조사한다
    2. 계획된 일정과 비용 대비 실제 진행 상황(성과)을 정량적으로 비교·평가한다
    3. 네트워크 대역폭 사용량을 측정한다
    4. 소스 코드의 결함 수를 계산한다

    정답 2번 · 계획된 일정과 비용 대비 실제 진행 상황(성과)을 정량적으로 비교·평가한다

    해설 획득가치 관리(EVM)는 계획된 일정·비용과 실제 진행된 작업의 성과(획득가치)를 비교하여 프로젝트의 진행 상황을 정량적으로 평가하는 기법이다.

  47. 47다음 중 정보보안에서 '부인 방지(Non-repudiation)'에 대한 설명으로 옳은 것은? 심화
    1. 시스템이 항상 정상적으로 가동되도록 유지하는 것이다
    2. 허가되지 않은 사용자가 정보에 접근하지 못하게 막는 것이다
    3. 송신자나 수신자가 데이터를 주고받은 사실을 나중에 부인할 수 없도록 증거를 제공하는 것이다
    4. 데이터가 전송 중 변경되지 않도록 막는 것이다

    정답 3번 · 송신자나 수신자가 데이터를 주고받은 사실을 나중에 부인할 수 없도록 증거를 제공하는 것이다

    해설 부인 방지는 전자서명 등을 이용해 데이터 송수신 사실 자체를 이후에 송신자나 수신자가 부인할 수 없도록 증거를 남기는 정보보안 요소이다.

  48. 48다음 중 소프트웨어 유지보수의 종류 중, 사용 환경(하드웨어·OS 등)의 변화에 대응하기 위해 수행하는 유지보수는? 심화
    1. 수정 유지보수(Corrective Maintenance)
    2. 적응 유지보수(Adaptive Maintenance)
    3. 예방 유지보수(Preventive Maintenance)
    4. 완전 유지보수(Perfective Maintenance)

    정답 2번 · 적응 유지보수(Adaptive Maintenance)

    해설 적응 유지보수는 운영체제나 하드웨어 등 사용 환경의 변화에 소프트웨어가 적응할 수 있도록 수정하는 유지보수 활동이다.

  49. 49다음 중 소프트웨어 유지보수 종류 중, 발견된 결함(오류)을 수정하기 위해 수행하는 유지보수는? 심화
    1. 완전 유지보수
    2. 적응 유지보수
    3. 수정 유지보수(Corrective Maintenance)
    4. 예방 유지보수

    정답 3번 · 수정 유지보수(Corrective Maintenance)

    해설 수정 유지보수는 운영 중 발견된 결함(버그)을 수정하기 위해 수행하는 유지보수 활동이다.

  50. 50다음 중 IT 서비스 관리 국제 표준 프레임워크로, 서비스 전략·설계·전환·운영·개선의 생명주기를 다루는 것은? 심화
    1. ITIL(Information Technology Infrastructure Library)
    2. CPM
    3. OSI 7계층
    4. COCOMO

    정답 1번 · ITIL(Information Technology Infrastructure Library)

    해설 ITIL은 IT 서비스의 전략, 설계, 전환, 운영, 지속적 서비스 개선의 생명주기를 체계적으로 관리하기 위한 국제적인 IT 서비스 관리 프레임워크이다.

일정·응시자격 등 제도 정보는 한국산업인력공단 큐넷에서 확인하세요. 이 페이지에는 50문항을 실었습니다. 정보시스템 구축관리 과목 전체 60문항과 정보처리기사 전체 300문항은 무료 학습 페이지에서 난이도별 문제풀이·실전 모의고사·암기카드로 풀 수 있습니다. 모든 문항은 PassLab이 출제 기준을 분석해 직접 만든 자작 문항이며, 실제 기출문제를 복제하지 않습니다.