13. 다음 중 정보통신망법 기준의 정보보호 최고책임자에 관한 설명으로 옳은 것은?
- 1직전 사업연도 말 기준 자산총액이 5천억원 이상인 기업은 정보보호 최고책임자를 임원으로 지정해야 한다.

- 2자산 총액과 매출액이 모두 5천억 이상인 상급 종합병원은 정보보호 최고책임자가 겸직을 할 수 있다.

- 3학사학위가 없는 정보보호 관리체계 인증심사원은 CISO가 될 수 없다.

- 4정보보호최고책임자를 신고해야 하는 경우 정보기술을 10년 이상 수행한 경력이 있으면 CISO로 지정 가능하다.

- 5겸직이 금지된 경우 CISO는 5년 이상의 정보보호 분야 업무 수행이 필수이다.
