1. 다음 중 국내 개인정보보호 관리체계 인증(평가) 제도가 아닌 것은?

① 프라이버시 마크제도

② ISMS-P 인증

③ ISMS 인증

④ PIA

⑤ 개인정보보호 수준진단

2. ISMS-P 인증 제도에 대한 설명 중 틀린 것은?

① 정보보호 및 개인정보보호를 위한 일련의 조치와 활동이 인증기준에 적합함을 인터넷진흥원 또는 인증기관이 증명하는 제도이다.

② ISMS-P 인증은 개인정보 조직을 보유하지 않고 정보보호 영역만 인증하는 경우에 받는다.

③ ISMS-P 인증은 보호하고자 하는 정보서비스가 개인정보의 흐름을 가지고 있어 처리단계별 보안을 강화할 필요가 있는 경우 받는다.

④ 정보서비스의 운영 및 보호를 위한 조직, 물리적 위치, 정보자산뿐 아니라 개인정보 처리를 위한 수집, 보유, 이용, 제공, 파기에 관여하는 개인정보처리시스템 및 취급자도 인증 범위에 포함된다.

⑤ ISMS-P 인증은 의무대상자가 존재하지 않고, 자율(임의)신청자에 한하여 심사한다.