정보보안 자격증 71

AWS2. 핵심정리 2

1. EC2의 요금 방식과 테넌시일반적인 EC2 vs 전용 인스턴스 vs 전용 호스트일반적인 EC2: 여러 인스턴스가 호스트를 공유함전용 인스턴스: 나의 인스턴스가 호스트를 전용하지만 인스턴스를 중지 후 재시작하면 다른 호스트에서 EC2가 시작될 수 있음전용 호스트: 호스트는 지정된 EC2 인스턴스를 위해 전용. 인스턴스를 중지 후 재시작하더라도 동일 호스트에서 시작2. EC2의 배치 그룹배치 모델 (Placement Group)여러 인스턴스를 생성하면 기본적으로 하드웨어 전반에 분산되도록 하여 위험을 줄여줌배치 그룹클러스터 (Cluster): 인스턴스를 동일한 DC, Rack, Host으로 모여있도록 배치, 고성능 컴퓨팅 (HPC)과 같이 네트워크 지연시간이 짧아야 하는 환경에서 사용분산 (Spread..

AWS1. 핵심정리

1. AWS란프로그래밍 가능한 리소스AWS 내부의 모든 것들은 API로 제공됨ex. AWS Manage Console, AWS CLI, AWS SDKAWS Well-Architected Framework2. 리전(Region)과 가용영역(AZ: Availability Zone)리전 내의 가용역역끼리는 고성능의 네트워크로 연결서울리전은 4개의 AZ 보유 (ap-northeast-2a~2d)리전 안에 가용영역3. 엣지 로케이션400+ 에지로케이션과 13 리전에지캐시에지 로케이션이란 사용자와 가까운 곳에서 컨텐츠 캐싱, DNS, 보안기능을 수행하도록 하는 AWS인프라에지 로케이션 같은 경우는 사용 빈도가 적은 컨텐츠, 안쓰는 건 바로 제거CDN: Content Delivery Network리전 엣지 캐시오리진..

CPPG 오답노트 2

1. 민감정보는 수사기관인 경찰 등의 요구가 있을 때 원칙적으로 영장에 의해서만 제공해야 한다.2. 민족과 국가는 일치한다.3. 민감정보는 정보주체의 주관적인 판단이 아닌 개인정보법령에 따른다.4. 사진 그 자체를 수집, 저장, 출력하는 행위는 특정 개인을 알아보는 행위가 아니므로 개인 정보가 아니다.5. 개인정보보호 처리를 위하여 정보주체의 동의가 필요한 경우?가명처리: 동의 없이 가능위탁: 개인정보처리방침 공개 필요국외이전: 개인정보처리방침 공개, 고지, 동의 필요이용내역: 통지 필요영업 양도 양수: 통지 필요6. CPO는 예산, 인력을 할당할 수 있도록 의사 결정권자인 임원을 지정하여야 하며, 임원이 없는 경우 개인정보 처리 업무를 담당하는 부서장이 CPO 직무를 수행할 수 있다.7. 가명정보는 유..

CPPG 예상문제 4

문제 1: 다음 중 정보주체의 권리가 아닌 것은?개인정보 처리에 관한 정보를 제공받을 권리개인정보의 처리 유무를 확인하고 열람 및 전송을 요구할 권리개인정보의 상업적 이용을 요구할 권리개인정보의 처리정지, 정정, 삭제 및 파기를 요구할 권리피해를 신속하고 공정한 절차에 따라 구제받을 권리답: 3해설: 정보주체는 개인정보의 상업적 이용을 요구할 권리가 없으며, 개인정보의 처리에 관한 다양한 권리와 피해 구제에 관한 권리 등을 가진다.문제 2: 개인정보처리자가 정보주체의 개인정보 열람을 제한하거나 거절할 수 있는 경우로 옳지 않은 것은?법률에 따라 열람이 금지되거나 제한되는 경우다른 사람의 생명 신체를 해할 우려가 있는 경우정보주체가 동의한 경우공공기관이 조세 부과 업무를 수행할 때 중대한 지장을 초래하는 ..

CPPG 16. 개인정보 단체 소송

1. 관련 법령: 제51조 (단체소송의 대상 등) 집단분쟁조정을 거부하거나 집단분쟁조정의 결과를 수락하지 않은 경우 제기 가능소비자기본법 제 29조에 따라 공정거래위원회에 등록한 소비자단체로서 다음 각 목의 요건을 모두 갖춘 단체 정관에 따라 상시적으로 정보주체의 권익증진을 주된 목적으로 하는 단체단체의 정회원수가 1천명 이상소비자기본법 제 29조에 따른 등록 후 3년이 경과비영리민간단체 지원법 제2조에 따른 비영리민간단체법률상 또는 사실상 동일한 침해를 입은 100명 이상의 정보주체로부터 단체 소송의 제기를 요청정관에 개인정보보호를 단체의 목적으로 명시한 후 최근 3년 이상 이를 위한 활동 실적이 있을 것단체의 상시 구성원수가 5천명 이상일 것중앙행정기관에 등록될 것2. 단체 소송과 집단 소송의 차이단..

CPPG 15. 분쟁해결 절차

1. 개인정보 분쟁조정의 효력재판상 화해의 효력 (민사소송법상 확정판결과 동일한 효력)이 부여되며 조정성립 후 당사자가 결정 내용을 이행하지 않을 경우에 법원으로부터 집행문을 부여받아 강제 집행개인정보 분쟁조정 제도의 유형개인정보 분쟁조정당사자 사이에 분쟁이 있는 경우누구든지 신청 가능집단 분쟁조정분쟁이 집단성을 띠고, 오남용  개인정보 항목이나 피해의 유형이 같거나 비슷하는 경우권리침해를 입은 정보주체의 수가 50인 이상, 사건의 중요한 쟁점이 사실상 또는 법률상 공통개인정보 분쟁조정 위원회개인정보보호위원회 소속준사법적 기구개인정보 분쟁조정위원회는 위원장 1명을 포함한 30명 이내의 위원으로 구성하며, 위원은 당연직위원과 위촉위원으로 둔다.개인정보 분쟁조정위원회는 조정업무의 효율적 처리를 위하여 조정부..

CPPG 14. 정보주체의 권리 - 손해배상 책임

1. 손해배상 책임법원은 제3항의 배상액을 정할 때에는 다음 각 호의 사항을 고려고의 또는 손해 발생의 우려를 인식한 정도위법행위로 인하여 입은 피해 규모위법행위로 인하여 개인정보처리자가 취득한 경제적 이익위반행위에 따른 벌금 및 과징금위반행위의 기간, 횟수 등개인정보처리자의 재산상태개인정보처리자가 정보주체의 개인정보를 분실, 도난, 유출 후 해당 개인정보를 회수하기 위해 노력한 정도개인정보처리자가 정보주체의 피해구제를 위하여 노력한 정도2. 제39조의 7(손해배상의 보장)개인정보처리자로서 매출액, 개인정보의 보유 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 자는 손해배상책임의 이행을 위하여 보험 또는 공제에 가입하거나 준비금을 적립다음의 각 호의 어느 하나에 해당하는 자는 조치를 아니할 수 ..

CPPG 13. 정보주체의 권리

1. 정보주체의 권리개인정보 처리에 관한 정보를 제공받을 권리동의 여부, 동의범위 등을 선택하고 결정할 권리개인정보의 처리 유무를 확인하고 열람 및 전송을 요구할 권리개인정보의 처리정지, 정정, 삭제 및 파기를 요구할 권리피해를 신속하고 공정한 절차에 따라 구제받을 권리입증책임의 전환, 분쟁조정제도 및 권리침해 중지 단체소송제도, 법정 징벌적 손해배상제도, 정보통신서비스 제공자 등의 손해배상책임 보장 조치 의무완전히 자동화된 개인정보 처리에 따른 결정을 거부하거나 그에 대한 설명 등을 요구할 권리2. 개인정보의 열람정보주체가 자신의 개인정보에 대한 열람을 공공기관에 요구하고자 할 때는 공공기관에 직접 열람을 요구하거나 대통령령으로 정하는 바에 따라 보호위원회를 통하여 열람 요구 가능개인정보처리자는 대통령..

CPPG 12. 개인정보취급자에 관한 감독

1. 개인정보취급자에 대한 감독개인정보처리자는 개인정보를 처리하에 있어서 개인정보가 안전하게 관리될 수 있도록 임직원, 파견근로자, 시간제 근로자 등 개인정보 처리자의 지휘, 감독을 받아 개인정보를 처리하는 자개인정보처리자, 개인정보취급자2. 가명정보 처리개인정보처리자는 통계작성, 과학적 연구, 공익적 기록보존 등을 위해 정보주체의 동의 없이 동의 없이 가명정보를 처리 가능개인정보처리자는 제1항에 따라 가명정보를 제삼자에게 제공하는 경우에는 특정 개인을 알아보기 위하여 사용될 수 있는 정보를 포함 x서로 다른 개인정보처리자 간의 가명정보의 결합은 보호위원회 또는 관계 중앙행정기관의 장이 지정하는 전문기관이 수행결합을 수행한 기관 외부로 결합된 정보를 반출하려는 개인정보처리자는 가명정보 또는 제58조의 2..

CPPG 예상문제 4

문제 1: 다음 중 개인정보의 종류에 포함되지 않는 것은?성명, 주민등록번호건강상태, 신체적 특징학력, 직업, 자격회사의 매출액, 납세액소득규모, 재산보유상황답: 4해설: 개인정보의 종류에는 개인의 신분, 건강상태, 학력, 소득 등이 포함되지만, 법인 또는 단체의 정보는 개인정보에 포함되지 않는다. 회사의 매출액과 납세액은 법인의 정보로 개인의 정보가 아니다.문제 2: 기업이 개인정보를 수집 및 이용하는 주된 동기로 옳지 않은 것은?고객확보고객유지수요 파악법적 책임 감소맞춤형 서비스 제공답: 4해설: 기업은 고객 확보, 유지, 수요 파악을 통해 맞춤형 서비스를 제공하고자 개인정보를 수집한다. 법적 책임 감소는 개인정보 수집의 동기와는 관련이 없다.문제 3: 다음 중 개인정보보호법 제2조에 정의된 개인정보..