C4 — 정보시스템 운영 및 비즈니스 복원력

CISA · IS Operations and Business Resilience · 출제 비중 23%

출제 비중 23%
C4 핵심 주제
C4
IT 서비스 관리
📌 ITIL 프로세스, 인시던트·문제·변경·릴리즈 관리
인시던트 관리: 서비스 복구 우선 / 문제 관리: 근본 원인 제거
C4
서비스 수준 관리
📌 SLA·OLA·UC 계약, 서비스 카탈로그
SLA: 고객과의 약속 / OLA: 내부 팀 간 / UC: 외부 공급업체
C4
용량 및 성능 관리
📌 용량 계획, 성능 모니터링, 병목 분석
용량 관리 3가지: 비즈니스·서비스·구성요소 용량
C4
백업 및 복구
📌 풀·증분·차등 백업, RPO·RTO, 3-2-1 규칙
3-2-1 백업: 3개 복사본, 2가지 미디어, 1개 오프사이트
C4
비즈니스 연속성
📌 BIA, BCP, 복구 전략 선택, 훈련·테스트
BIA 산출물: 핵심 업무 기능, MTD(최대허용중단시간), RTO, RPO
C4
IT 운영 통제
📌 운영 로그, 직무 분리, 운영 절차 문서화
운영자와 개발자 분리: 핵심 내부 통제
‹ C3 정보시스템 획득·개발·구현🏠 목록