ISMS-P 학습

IT 자격증/ISMS-P 2023. 8. 12. 11:46

ISMS-P 인증기준은 필수로 암기를 해야 한다.

처음에는 인증기준 항목을 두음법칙을 이용해 1주 정도 집중 암기를 했는데 그렇게 노력할 필요는 없는 듯하다.

그냥 학습을 하다 보면 저절로 알게 된다.

인증기준 두음
1.관리체계수립 및 운영 관위운점
1.1관리체계기반 마련 경,책,조,범,정,자
1.2위험관리 식,현,평,보
1.3관리체계 운영 구,공,운
1.4관리체계 점검 및 개선 법,점,개
2.보호대책 요구사항 정인외물, 인접암개, 운보사재
2.1 정책,조직,자산 관리 정,조,자
2.2인적보안 지,분,서,교,퇴,위
2.3외부자보안 현,계,이,만
2.4물리보안 구,출,시,설,작,기,업
2.5인증 및 권한관리 사,식,인,비,특,권
2.6접근통제 네,시,프,데,무,원,인
2.7암호화 적용 정,키
2.8 정보시스템 도입 및 개발보안 요,검,시,데,소,운
2.9시스템 및 서비스 운영관리 변,성,백,로,점,시,재
2.10 시스템 및 서비스 보안관리 보,클,공,전,정,단,저,패,악
2.11 사고예방 및 대응 구,취,모,훈,복
2.12재해복구 안,시
3 개인정보처리단계별 요구사항 수,보,제,파,정
3.1개인정보수집시 보호조치 제,동,주,민,간,영,마
3.2개인정보 보유및 이용시 보호조치 현,품,표,단,목
3.3개인정보 제공시 보호조치 3,위,양,국
3.4개인정보 파기시 보호조치 파,처,휴
3.5정보주체 권리보호 개,정,이

모 카페에서 받은 셀프 테스트 파일은 50개를 랜덤으로 제출하는 방식이어서 내가 원하는 방식이 아니었다.

 

인증기준 전체에 대해서 점검항목 및 결함사례를 암기하고, 랜덤 테스트를 진행할 목적으로 양식을 만들었다.

 

점검항목 목록에는 가상자산사업자에 대한 항목도 포함시켰다. 다음은 그 테스트 양식이다.

 

ISMS-P_인증기준_테스트.xlsx
0.31MB

 

점검항목이나 결함사례에 인증기준 키워드가 포함되어 있어서 한 3주정도면 특이한 항목을 제외하고는 암기가 완료될 것이다.

틀린 항목, 답안에 확신이 없는 항목, 3초내에 답이 생각나지 않는 항목 등은 별로의 탭에 복사해서 매일 테스트를 하도록 한다.

전체 항목은 일주일에 한 번만 해줘도 리마인드하는데 충분하다.

 

인증기준 학습노트는 단권화하여 작성할 필요가 있다. 그래야 반복학습을 하면서 사진처럼 기억할 수 있다.

 

나의 경우는 수기로 작성하는 것을 선호하는데 손으로 쓰는 과정에서 인증기준을 되뇌면서 더 잘 기억이 된다고 믿기 때문이다.

다만 참조하는 정보들은 인쇄해서 오려 붙이는 방식으로 정리한다.

관리체계(16), 보호대책(64), 개인정보보호(22) 합해서 102개 밖에 안된다. 하루에 10개씩 10일이면 정리가 끝난다.

 

기본 골격이 잡혔으니 반복학습을 하면서 키워드는 형광펜으로 표시하고, 인증기준과 관련된 별도의 정보를 습득하면 추가한다.

 

2023년 시험을 본 후 나의 지식이 부족하여 확실히 정답이라고 할 수 있는 문제가 얼마 되지 않았다.

게다가 시험종료 10분전에 문제를 다 풀 수 있었다. 리뷰할 시간도 없었다.

문제도 복원이 잘 안되는 걸 보니 학습이 부족한 것이 분명했다.

그래도 합격을 기원한다. 

 

필기시험 후기

https://lumasca.tistory.com/1169

 

'IT 자격증 > ISMS-P' 카테고리의 다른 글

ISMS-P 응시원서 접수(2023)  (0) 2023.08.12
2023 ISMS-P 필기 시험 후기  (0) 2023.08.12
Posted by Lumasca
,