시험 출제 기준은 수시로 바뀌기 때문에 학습 자료의 최신성이 중요합니다. DumpTOP은 2026년에도 CISSP-ISSMP 연습문제를 지속적으로 업데이트하며, 구매 후 365일 동안 무료 업데이트를 제공합니다.
ISC CISSP-ISSMP 시험 개요:
| 인증 벤더: | ISC2 |
|---|---|
| 시험명: | 정보시스템 보안 관리 전문가 시험 |
| 시험 번호: | CISSP-ISSMP |
| 합격 점수: | 1000점 만점 중 700점 |
| 지원 언어: | 영어 |
| 자격증 유효 기간: | 3년 (CPE 학점을 통해 갱신 가능) |
| 관련 자격증: | CISSP ISSEP ISSAP |
| 실제 시험 문항 수: | 125 |
| 시험 시간: | 180분 |
| 시험 형식: | 시나리오 기반 문항, 객관식 문항, 고급 혁신 유형 문항 |
| 응시료: | 599달러 |
| 권장 교육: | ISC2 공식 교육 과정 ISC2 인증 교육 제공 기관 |
| 시험 등록: | Pearson VUE 시험 일정 예약 ISC2 공식 등록 안내 |
| 샘플 문제: | ISC CISSP-ISSMP 샘플 문제 |
| 응시 방법: | Pearson VUE 시험 센터에서의 대면 시험 또는 온라인 감독 시험 방식 |
| 전제 조건: | 유효한 CISSP 자격 보유 또는 관련 분야에서 누적 7년 이상의 유급 실무 경력 보유; 인정된 학위 또는 자격증 소지 시 최대 1년의 경력 요건 면제 가능 |
| 공식 요강 URL: | https://www.isc2.org/certifications/issmp/issmp-certification-exam-outline |
ISC CISSP-ISSMP 시험 요강 주제:
| 섹션 | 비중 | 목표 |
|---|---|---|
| 주제 1: 위험 관리 | 18% | - 위험 관리 프레임워크 적용 (ISO 31000, COSO) - 제3자 및 공급망 위험 관리 - 기업 차원의 위험 관리 체계 구축 - 위험 허용 범위 설정, 평가 및 처리 방안 관리 |
| 주제 2: 위협 정보 및 사고 관리 | 17% | - 위협 정보 전략 및 운영 체계 수립 - 사고 후 검토 및 지속적인 개선 활동 수행 - 사고 탐지, 분석 및 상위 부서 보고 절차 관리 - 사고 대응 체계 설계 및 구축 |
| 주제 3: 비상 계획 관리 | 12% | - 비상 계획과 기업 경영 목표의 일관성 확보 - 계획 실행 및 유지 관리 - 업무 연속성 및 재해 복구 전략 수립 - 복구 계획 및 점검 절차 설계 |
| 주제 4: 시스템 수명 주기 관리 | 19% | - 시스템 개발 및 도입 전 과정에 보안 요소 통합 - 주요 프로젝트에 대한 보안 요구 사항 검토 및 감독 - 보안 아키텍처 및 기술 검토 관리 - 보안 기준 및 기본 설정 수립 |
| 주제 5: 법규, 윤리 및 규정 준수 | 12% | - ISC2 전문가 윤리 강령 준수 - 기업 차원의 규정 준수 및 감사 대비 체계 구축 - 보안 업무 수행에 따른 법적·윤리적 영향 관리 - 국제 관련 법규, 규제 및 표준에 대한 이해 |
| 주제 6: 리더십 및 경영 관리 | 22% | - 보안 팀 리더십 및 공급업체 관계 관리 - 보안 정책 체계 및 프로그램 지표 정의 - 보안 예산 및 자원의 수립과 관리 - 보안 프로그램을 조직의 전략 및 거버넌스와 연계 |
ISC CISSP-ISSMP - Information Systems Security Management Professional 시험, 이런 점이 궁금하셨나요?
CISSP-ISSMP 시험은 ISC의 공식 인증 시험으로, 통과 시 정보시스템 보안 관리 전문가(ISSMP) 자격을 취득하게 됩니다. 해당 인증은 전문가 / 고급 등급에 해당합니다. CISSP, ISSAP, ISSEP 등 관련 인증과 함께 커리어를 넓혀 나가실 수 있습니다. 출제 범위와 평가 항목이 다양한 만큼, DumpTOP의 연습문제와 모의고사로 출제 유형에 미리 익숙해지시는 것이 좋습니다.
CISSP-ISSMP 시험의 총 문항 수는 125이며, 시험 시간은 180분입니다. 제한된 시간 안에 모든 문항을 풀어야 하므로, 한 문항에 오래 머무르기보다 전체 시간을 균등하게 배분하는 연습이 필요합니다. 막히는 문제는 표시해 두고 넘어간 뒤 나중에 다시 푸는 전략도 시간 압박을 줄이는 데 효과적입니다. DumpTOP의 테스트 엔진으로 실제 시험과 동일한 제한 시간 모의고사를 반복하시면 시간 배분 감각을 익히실 수 있어, 실제 시험에서 당황하지 않고 실력을 발휘하시는 데 도움이 됩니다.
CISSP-ISSMP 시험의 합격 기준 점수는 1000점 만점 중 700점이며, 공식 응시료는 599달러입니다. 불합격 시 재응시에는 응시료를 다시 전액 납부해야 하므로, 한 번의 응시로 최선의 결과를 내는 것이 비용과 시간을 아끼는 방법입니다. 시험 접수 전 DumpTOP의 모의고사로 실력을 점검하시고, 합격 기준을 안정적으로 넘는 수준에 도달했는지 먼저 확인해 보시기 바랍니다.
CISSP-ISSMP 시험의 응시 조건은 다음과 같습니다. 유효한 CISSP 자격 보유 또는 관련 분야에서 누적 7년 이상의 유급 실무 경력 보유; 인정된 학위 또는 자격증 소지 시 최대 1년의 경력 요건 면제 가능 응시 조건은 변경될 수 있으므로, 접수 전 공식 안내 페이지에서 최신 내용을 반드시 확인해 보시기 바랍니다.
CISSP-ISSMP 시험은 아래 공식 채널을 통해 접수하실 수 있습니다.
시험 방식은 Pearson VUE 시험 센터에서의 대면 시험 또는 온라인 감독 시험 방식입니다. 접수 전 응시 일정과 시험장 또는 온라인 응시 여부를 함께 확인해 보시기 바랍니다.
ISC에서는 CISSP-ISSMP 시험 준비를 위한 공식 추천 교육 과정을 안내하고 있습니다.
공식 교육 과정으로 이론을 다지신 뒤, DumpTOP의 447 문항 연습문제로 실전 감각을 익혀 보시기 바랍니다.
네, 가능합니다. DumpTOP은 CISSP-ISSMP 무료 샘플을 제공하고 있어, 실제 제품과 동일한 형식의 예시 문항을 직접 확인하신 후 구매를 결정하실 수 있습니다.
구매 후에는 365일 동안 무료 업데이트가 제공되어 최신 출제 경향을 반영한 자료를 계속 받아보실 수 있으며, 업데이트 기간이 만료된 이후에는 50% 할인된 가격으로 갱신하실 수 있습니다.
DumpTOP은 환불 보장을 제공합니다. 구매 후 60일 이내에 해당 시험에 응시하여 불합격한 경우 전액 환불을 신청하실 수 있으며, 응시 등록 확인서 사본과 공식 Score Report PDF를 시험 후 2일 이내에 제출해 주시면 접수 후 7일 이내에 처리됩니다. 단, 구매 후 3일 이내의 응시, 자료 다운로드 후 미응시, 무료 자료 및 만료된 주문은 적용 대상이 아니며, 수험자 이름과 결제자 이름이 동일해야 합니다.
환불을 원하지 않으시면 동일 금액 상당의 다른 시험 자료 두 개를 무료로 받으면서 기존에 구매하신 제품의 업데이트 서비스를 그대로 유지하는 방법도 선택하실 수 있습니다.
제품은 결제 후 1분 이내에 이메일로 즉시 발송되어 바로 다운로드하실 수 있으며, 2시간이 지나도 받지 못하신 경우 고객센터로 연락해 주시기 바랍니다. 설치 가능한 컴퓨터 대수에는 제한이 없습니다.
CISSP-ISSMP 시험은 총 6개의 출제 영역으로 구성되어 있습니다. 대표적인 영역으로는 법규, 윤리 및 규정 준수(12%), 시스템 수명 주기 관리(19%), 비상 계획 관리(12%) 등이 출제됩니다. 각 영역의 세부 항목과 전체 출제 범위는 위의 Exam Topics 목록에서 확인해 보시기 바랍니다.
최신 CISSP Concentrations CISSP-ISSMP 무료샘플문제
Which of the following BEST describes the purpose of a "security control baseline"?
- A. A one-time technical scan report
- B. A minimum set of security controls required for a system based on its categorization/risk level
- C. A document used only for physical security
- D. A recommended but optional set of controls
정답: B 🗳️
설명: (DumpTOP 회원만 볼 수 있음)
Which of the following BEST describes the purpose of "segregation of duties" combined with "job rotation" as complementary controls?
- A. They serve no combined purpose
- B. Together they reduce the risk of undetected fraud by limiting single-person control and periodically exposing hidden irregularities
- C. Job rotation replaces the need for segregation of duties
- D. These controls apply only to executive staff
정답: B 🗳️
설명: (DumpTOP 회원만 볼 수 있음)
Which of the following BEST describes the difference between "detective" and "corrective" controls?
- A. Detective controls prevent incidents; corrective controls detect them
- B. Corrective controls are always technical; detective controls are always administrative
- C. Detective controls identify that an incident has occurred; corrective controls act to limit damage and restore normal operations afterward
- D. They are identical
정답: C 🗳️
설명: (DumpTOP 회원만 볼 수 있음)
During contract termination with a service provider, which of the following is MOST important to include to prevent unauthorized future access to systems?
- A. An automatic contract renewal clause
- B. A formal offboarding/deprovisioning clause requiring timely revocation of access and return/destruction of data
- C. A verbal agreement to remove access
- D. A marketing non-disclosure clause
정답: B 🗳️
설명: (DumpTOP 회원만 볼 수 있음)
Which of the following is a formula, practice, process, design, instrument, pattern, or compilation of information which is not generally known, but by which a business can obtain an economic advantage over its competitors?
- A. Trade secret
- B. Copyright
- C. Cookie
- D. Utility model
정답: A 🗳️
설명: (DumpTOP 회원만 볼 수 있음)
461 고객 리뷰



