시험 일정부터 합격률, 위험관리 핵심 공부법, 기출 유형까지 — ISRM 준비에 필요한 모든 정보를 한 곳에서.
위험관리 프레임워크 이해 + 침해사고 사례 적용이 핵심입니다. 최근에는 랜섬웨어, 공급망 공격, 클라우드 보안 관련 시사형 문제 비중이 높아지고 있습니다.
정보보호 개념, 보안 정책 수립, 법령 체계, 거버넌스
위험 식별·분석·평가, 위험 처리 전략, 잔여 위험 수용
기술적·관리적·물리적 보안 통제, 암호화, 접근제어
CERT/CSIRT 운영, 침해사고 탐지·분석·복구, 포렌식
ISMS-P 인증, 내부 감사, BCP/DRP, 공급망 보안
CPPG는 개인정보보호법 중심의 개인정보 처리 실무에 초점을 맞추고, ISRM은 정보보호 위험관리·침해사고 대응·보안 관리체계 전반을 다룹니다. CPPG는 개인정보보호 담당자, ISRM은 정보보안팀·CISO 직무에 더 적합합니다.
가능합니다. 위험관리 프레임워크(ISO 27001, NIST)와 ISMS-P 기준을 이해하고, 실제 침해사고 사례를 분석하는 학습이 중요합니다. PassFi에서는 랜섬웨어, 공급망 공격, 금융 정보보안 사고 등 최신 사례 기반 문제를 매일 제공합니다.
정보보안팀, CISO(최고정보보호책임자), IT 리스크 관리, 컴플라이언스, 정보보호 컨설팅, 공공기관 정보보호 담당자 등 다양한 분야에서 활용됩니다. 금융·공공·IT 기업에서 채용 우대 자격증으로 인정됩니다.
ISMS-P는 기업의 정보보호 관리체계 인증 자격으로 컨설팅·인증 심사 직무에 특화됩니다. ISRM은 실무 위험관리 능력을 인증하므로 기업 내부 정보보안팀 취업에 더 직접적으로 활용됩니다. 두 자격증은 상호 보완적입니다.
연 4회 시행됩니다. 정확한 일정은 주관 기관 공식 사이트에서 확인하세요. PassFi 메인 페이지의 공지사항에서도 최신 시험 일정을 안내합니다.
실전 문제 · 랜섬웨어·공급망 공격 등 최신 침해사고 기반 시사 문제
AI 취약 과목 분석 · 가입 즉시 150문제 무료