구매 전에 CGRC 샘플 문제를 무료로 확인해 보실 수 있습니다. ExamPassdump이 제공하는 ISC Certified in Governance Risk and Compliance 데모로 문제 품질과 구성을 직접 살펴보신 후 결정하시기 바랍니다.
ISC CGRC 시험 개요:
| 인증 벤더: | ISC2 |
|---|---|
| 시험명: | ISC2 거버넌스·리스크·컴플라이언스 인증(CGRC) 시험 |
| 시험 번호: | CGRC |
| 시험 형식: | 객관식 |
| 합격 점수: | 700/1000점 (조정 점수 기준) |
| 시험 시간: | 180분 |
| 자격증 유효 기간: | 3년 |
| 지원 언어: | English |
| 응시료: | 749달러 (일반 등록 기준, 지역에 따라 상이할 수 있음) |
| 실제 시험 문항 수: | 125문항 |
| 관련 자격증: | SSCP CCSP CISSP |
| 권장 교육: | ISC2 공식 CGRC 교육 과정 CGRC 시험 준비 참고 자료 |
| 시험 등록: | ISC2 CGRC 공식 인증 안내 페이지 Pearson VUE ISC2 시험 등록 포털 |
| 샘플 문제: | ISC CGRC 샘플 문제 |
| 응시 방법: | Pearson VUE를 통한 컴퓨터 기반 시험 (현장 시험장 또는 온라인 감독 방식은 지역별로 상이함) |
| 전제 조건: | ISC2에서는 CGRC의 최소 2개 분야에서 누적 5년 이상의 유급 실무 경력을 보유할 것을 권장합니다. 기존 ISC2 인증 자격 또는 인정받은 교육 이수 경력이 있는 경우 최대 1년의 경력 요건을 면제받을 수 있습니다. |
| 공식 요강 URL: | https://www.isc2.org/certifications/cgrc |
ISC CGRC 시험 요강 주제:
| 섹션 | 목표 |
|---|---|
| GRC 프로그램 유지 및 개선 | - 지속적인 개선 절차 - GRC 프로그램의 지표 설정 및 보고 |
| 모니터링 및 지속적인 규정 준수 관리 | - 규정 준수 모니터링 기법 - 감사 및 검증 절차 |
| 거버넌스·리스크·컴플라이언스 프로그램 | - GRC 원칙 및 프레임워크 수립 - GRC 분야 이해관계자의 역할과 책임 |
| 리스크 관리 | - 리스크 식별 및 평가 - 리스크 대응 및 경감 전략 |
| 범위 및 배경 정의 | - 조직 적용 범위 식별 - 규제 및 법적 요구사항 매핑 |
| 사건 및 예외 상황 관리 | - 사건 보고 및 상위 기관 전달 - 규정 준수 위반 사항 처리 |
| 통제 프레임워크 및 적용 | - 통제 방안 적용 및 유효성 검증 - 보안 및 규정 준수 통제 방안 선정 |
CGRC 시험 자주 묻는 질문 총정리
CGRC 시험은 ISC2이 시행하는 공인 인증시험으로, 통과하시면 거버넌스·리스크·컴플라이언스 인증 (CGRC) 인증을 취득하실 수 있습니다. 이 인증은 전문가 수준 등급에 해당합니다. CISSP,SSCP,CCSP 등의 관련 인증과도 연계되어 있어 커리어 확장에 도움이 됩니다. ExamPassdump에서는 해당 시험 대비용 725문항의 연습문제를 제공하고 있습니다.
CGRC 시험은 125문항문항이 출제되며 시험 시간은 180분입니다. 문항당 배정 시간을 미리 계산해 두시면 풀이 속도를 조절하기 쉬우며, 어려운 문제에 시간을 과도하게 쓰지 않고 표시 후 넘어가는 전략이 유효합니다. ExamPassdump의 모의고사로 실제 시험과 동일하게 제한 시간을 설정하고 연습하시면 시간 압박에 대한 대응력을 높이실 수 있습니다.
CGRC 시험의 합격 기준 점수는 700/1000점 (조정 점수 기준)이며 공식 응시료는 749달러 (일반 등록 기준, 지역에 따라 상이할 수 있음)입니다. 불합격하시면 재응시 시 응시료를 다시 전액 납부하셔야 하므로 한 번의 응시로 충분히 대비하시는 것이 경제적입니다. 응시 전에 ExamPassdump의 725문항 모의고사로 실력을 점검하시고, 안정적으로 합격 기준을 넘는 점수가 나올 때 시험에 응시하시기를 권장합니다.
CGRC 시험의 응시 조건은 다음과 같습니다. ISC2에서는 CGRC의 최소 2개 분야에서 누적 5년 이상의 유급 실무 경력을 보유할 것을 권장합니다. 기존 ISC2 인증 자격 또는 인정받은 교육 이수 경력이 있는 경우 최대 1년의 경력 요건을 면제받을 수 있습니다. 응시 조건은 변경될 수 있으므로 최신 정보는 공식 안내 페이지에서 반드시 확인하시기 바랍니다.
CGRC 시험은 아래 공식 접수 채널에서 신청하실 수 있습니다.
시험 방식은 Pearson VUE를 통한 컴퓨터 기반 시험 (현장 시험장 또는 온라인 감독 방식은 지역별로 상이함)입니다. 접수 전에 시험 방식과 일정을 함께 확인하시기 바랍니다.
ISC2에서는 CGRC 시험 대비용으로 다음과 같은 공식 교육 과정을 권장하고 있습니다.
공식 교육으로 이론을 학습하신 후 ExamPassdump의 725문항 연습문제로 실전 감각을 보완하시면 학습 효율이 더욱 높아집니다.
가능합니다. ExamPassdump에서는 CGRC 무료 샘플 문제를 제공하고 있어 구매 전에 문제 품질과 구성을 직접 확인하실 수 있습니다. 또한 제품 구매 후에는 365일 동안 무료 업데이트가 제공되며, 업데이트 기간이 만료된 이후에는 50% 할인된 가격으로 갱신하실 수 있습니다.
ExamPassdump은 환불 보장 정책을 운영하고 있습니다. 구매 후 60일 이내에 CGRC 시험에 응시하여 불합격하신 경우, 응시 등록 확인서 사본과 공식 성적표(Score Report) PDF를 시험일로부터 2일 이내에 제출하시면 전액 환불을 신청하실 수 있으며 접수 후 7일 이내에 처리됩니다. 구매 후 3일 이내 응시, 다운로드 후 미응시, 무료 자료 및 만료된 주문은 적용 대상이 아니며 수험자 명의와 결제자 명의가 일치해야 합니다. 환불 대신 동일한 가치의 다른 시험 자료 2개를 무료로 받고 기존 제품의 업데이트 서비스를 유지하는 방법도 선택하실 수 있습니다. 제품은 결제 즉시 다운로드 가능하며 결제 후 1분 이내에 이메일로도 발송됩니다. 2시간이 지나도 받지 못하신 경우 고객센터로 문의해 주시기 바랍니다. 설치 가능한 컴퓨터 대수에는 제한이 없습니다.
CGRC 시험은 총 7개의 출제 영역으로 구성되어 있습니다. 주요 영역으로는 거버넌스·리스크·컴플라이언스 프로그램,리스크 관리,범위 및 배경 정의 등이 있습니다. 각 영역의 세부 항목과 배점 비율은 위에 정리된 전체 시험 범위에서 확인하시기 바랍니다.
최신 ISC Certification CGRC 무료샘플문제
What is FIPS 199?
Response:
- A. Data for Security definition for Federal Information and Information Systems
- B. Standards for Security Categorization of Federal Information and Information Systems
- C. Law for Security Categorization of Federal Information and Information Systems
- D. Terminology for Security Categorization for Federal Information and Information Systems
Site-specific controls are typically implemented by an organization as what type of controls?
Response:
- A. Technical controls
- B. System specific controls
- C. Common controls
- D. Hybrid controls
Information that has been determined pursuant to Executive Order 12958 as amended by Executive Order 13292, or any predecessor order, or by the Atomic Energy Act of 1954, as amended, to require protection against unauthorized disclosure and is marked to indicate its classified status.
Response:
- A. National Security Information
- B. Information System Resilience
- C. Information System Owner
- D. Federal Information Security Management Act
A complex system of systems composed of subsystems and services that are part of a continuously evolving, complex community of people, devices, information and services interconnected by a network that enhances information sharing and collaboration. Subsystems and services may or may not be developed or owned by the same entity, and, in general, will not be continually present during the full lifecycle of the system of systems.
Response:
- A. Net-Centric Architecture
- B. Federal Enterprise Architecture
- C. Event-Driven Architecture
- D. Industry Standard Architecture
According to NIST SP 800-64 Rev 2 (withdrawn) the system development life cycle is broken down into five phases. Which of the following is not one of the five phases? Response:
- A. Testing
- B. Sunset(disposal)
- C. Initiation
- D. Acquisition/development
- E. Operation/maintenance
- F. Implementation/assessment



1051 분의 상품리뷰 


막걸리엔 파전 -
시험보는 날 감기몸살에 컨디션이 꽝이여서 절망적인 결과가 나올줄 알았는데 합격이더라구요.
ExamPassdump 운영자님께서 제공한 덤프자료 덕을 많이 보았습니다. 정말 감사합니다.