정보보안기사 자격증을 따려는 분들이 가장 먼저 막히는 지점은 의외로 시험 일정입니다. 연 3회 시행되는데 회차마다 분야가 다르고, 필기와 실기가 몇 달 간격으로 떨어져 있어서 한 번에 잡히지 않습니다. 저는 2026년 4회차(9월 필기, 12월 실기) 응시를 목표로 막 준비를 시작한 입장이라, 같은 출발선에 계신 분들에게 도움이 될 정보를 정리해 봅니다.
2024년부터 필기시험이 100% CBT(컴퓨터 기반 시험)로 전환됐고, 평일 검정으로 시행됩니다. 응시자격은 모든 직무분야에서 가능해서 학과나 전공에 관계없이 4년제 대학 졸업(예정)자라면 누구나 응시할 수 있습니다. 다만 합격률이 높지 않은 시험이고, 실기는 필답형이라 단순 암기로는 한계가 있습니다. 이 글에서는 2026년 시험 일정 전체와 9월 필기를 노리는 6개월 학습 로드맵을 정리합니다.
정보통신기술자 특급이나 감리원 특급 같은 상위 자격을 이미 보유하신 분이라면, 정보보안기사를 발판 삼아 CPPG와 ISMS 인증 심사원으로 이어지는 진로 설계도 가능합니다. 이 로드맵은 별도 글에서 자세히 다룰 예정이고, 이 글에서는 정보보안기사 자체에 집중합니다.
정보보안기사란 무엇인가
정보보안기사(Engineer Information Security)는 과학기술정보통신부에서 주관하고 한국방송통신전파진흥원(KCA)에서 시행하는 국가기술자격입니다. 기존 한국인터넷진흥원의 민간 자격이었던 정보보호전문가(SIS)를 2013년부터 국가기술자격으로 업그레이드한 것으로, 정보보안 분야의 대표적인 기사 등급 자격입니다.
자격증 자체의 가치는 분명한 편입니다. 첫째, 정보보안 직무에서 정부·공공기관 채용 시 가산점 또는 우대조건으로 활용됩니다. 둘째, ISMS-P(개인정보보호 및 정보보호 관리체계 인증) 심사원 자격으로 가는 디딤돌이 됩니다. 셋째, 정보통신 분야 다른 자격증과 결합하면 보안 컨설팅이나 감리 업무로 영역이 확장됩니다. 글쓴이도 정보통신기술자 특급과 정보통신감리원 특급을 보유한 상태에서 보안 영역까지 자격증으로 보강하기 위해 도전을 결정했습니다.
난이도는 결코 만만하지 않습니다. 필기는 5과목 합격 기준을 충족해야 하고, 실기는 필답형이라 정확한 용어와 메커니즘을 글로 풀어 써야 점수를 받습니다. 시험 응시자 중 합격자 비율은 회차별로 차이가 있지만 일반적으로 10~20% 수준에서 형성됩니다. 단순 암기로는 어렵고, 개념 이해 + 기출 반복 + 손풀이 연습이 모두 필요한 시험입니다.
2026년 시험 일정 한눈에 보기
2026년 정보보안기사 시험은 KCA 공식 일정 기준 연 3회 시행됩니다(1회, 2회, 4회). 정보보안 분야는 3회차에는 시행되지 않으므로 사실상 3개의 응시 기회가 있습니다.
| 회차 | 필기 원서접수 | 필기 시험기간 | 필기 합격발표 | 실기 원서접수 | 실기 시험일 |
|---|---|---|---|---|---|
| 제1회 | 1.26 ~ 1.29 | 2.9 ~ 3.6 | 3.13(금) | 4.11 ~ 4.26 | 5.8(금) |
| 제2회 | 5.11 ~ 5.14 | 5.22 ~ 6.15 | 6.19(금) | 7.25 ~ 8.9 | 8.28(금) |
| 제4회 ⭐ | 8.31 ~ 9.3 | 9.14 ~ 10.8 | 10.16(금) | 11.14 ~ 11.29 | 12.18(금) |
위 표에서 4회차에 표시한 별표는 글쓴이가 도전하는 회차이기 때문입니다. 1회는 1월에 접수가 끝나서 이미 늦었고, 2회는 5월에 접수가 시작되는데 5월 시점에 학습이 충분치 않으면 무리입니다. 4회차는 9월부터 필기 시험기간이 시작되므로, 지금(4월 말)부터 약 5~6개월의 준비 기간을 확보할 수 있습니다.
필기시험은 2024년부터 100% CBT 전면시행으로 평일에 검정이 진행됩니다. 즉 시험기간(예: 9.14~10.8) 안에서 본인이 원하는 평일 시간을 선택해 응시할 수 있습니다. 토요일·일요일에 시험을 보는 게 아니라는 점을 처음 응시하시는 분들이 헷갈려 합니다. 실기 필답형은 시험기간 중 첫 번째 토요일에 전국 동시 시행됩니다.
시험장은 필기 12개 CBT 시험장(서울 2곳, 부산, 인천, 대전, 광주, 대구, 전주, 원주, 제주, 강릉, 포항), 실기 13개로 운영됩니다. 정확한 일정과 시험장 정보는 KCA 공식 사이트에서 확인하시는 게 가장 안전합니다.
응시자격, 누가 시험을 볼 수 있는가
정보보안기사는 다른 기사 자격증과 마찬가지로 응시자격 요건이 있습니다. 다행히 정보보안 분야는 학과와 직무분야 구분이 없어서 모든 학과·모든 직무에서 응시 가능합니다.
- 4년제 대학 졸업자 또는 졸업예정자(전공 무관)
- 3년제 전문대학 졸업자 + 동일·유사 직무분야 1년 이상 실무 경력
- 2년제 전문대학 졸업자 + 동일·유사 직무분야 2년 이상 실무 경력
- 산업기사 자격 취득 후 동일·유사 직무분야 1년 이상 실무 경력
- 기능사 자격 취득 후 동일·유사 직무분야 3년 이상 실무 경력
- 응시하려는 종목이 속하는 동일·유사 직무분야의 다른 종목 기사 등급 이상 자격 보유자
- 관련 학위 취득자 또는 이수자
자격 충족 여부가 애매하시면 KCA 응시자격 자가진단을 활용하시면 됩니다. 응시자격 서류는 필기 합격 발표 후 정해진 기간 내에 제출해야 하고, 미제출 시 합격이 무효 처리됩니다.
한 가지 주의점은 "정보통신 직무분야 중 직무분야의 유사직무분야는 모든 직무분야가 아니다"는 점입니다. 즉 군 복무 중 정보통신 주특기였더라도 군 분류상 직무분야가 일치하지 않으면 경력으로 인정되지 않을 수 있으니, 본인 주특기 번호의 직무분야 해당 여부를 미리 확인하시는 게 안전합니다.
필기 5과목과 합격 기준
정보보안기사 필기는 다음 5과목으로 구성됩니다. 각 과목 4지 택일, 시험시간은 총 150분입니다.
| 과목 | 주요 출제 영역 | 난이도(체감) |
|---|---|---|
| 시스템 보안 | 운영체제, 권한 관리, 로그, 악성코드, 시스템 취약점 | 중상 |
| 네트워크 보안 | TCP/IP, 방화벽, IDS/IPS, VPN, 네트워크 공격 기법 | 중 |
| 애플리케이션 보안 | 웹 보안(OWASP Top 10), DB 보안, 전자상거래 보안 | 중 |
| 정보보안 일반 | 암호학, 접근 통제, 인증·인가, 보안 모델 | 중상 |
| 정보보안 관리 및 법규 | 개인정보보호법, 정보통신망법, ISMS-P, 보안 거버넌스 | 상(암기 부담) |
합격 기준은 각 과목 40점 이상 + 5과목 평균 60점 이상입니다. 한 과목이라도 40점 미만이면 평균 점수와 무관하게 과락으로 불합격이 되므로, "강한 과목으로 평균 끌어올리기" 전략보다는 "약한 과목 40점 방어"가 더 중요합니다.
글쓴이의 경우 정보통신·네트워크 영역은 실무 경험으로 어느 정도 익숙한 편이라 네트워크 보안과 시스템 보안에서 큰 부담은 없을 거라 예상하고 있습니다. 반면 정보보안 일반의 암호학과 정보보안 관리 및 법규는 새로 학습해야 하는 영역이 큽니다. 특히 5과목(법규)은 ISMS-P 인증 기준을 비롯해 외울 양이 많고 변경된 법령을 따라가야 해서 시간 배분이 필요합니다.
실기는 필답형으로 180분간 진행되며, 정답에 대해 얼마나 자세하고 정확하게 알고 있는지를 글로 풀어 써야 점수를 받습니다. 부분점수 기준이 비공개이고 채점이 까다롭다는 점이 정보보안기사 실기의 가장 큰 어려움입니다. 필기 합격 후 자만하지 않고 곧바로 실기 준비로 넘어가는 게 정석입니다.
9월 필기를 노리는 6개월 학습 로드맵
현재 4월 말이고 4회차 필기가 9월 14일부터 시작이니, 약 4.5개월의 시간이 있습니다. 제가 짜본 학습 로드맵은 다음과 같습니다. 평일 1~2시간, 주말 3~4시간 기준으로 설계했습니다.
1단계 (5월): 이론 1차독, 큰 그림 잡기
교재의 이론편을 빠르게 1회독합니다. 이 단계에서는 모든 내용을 외우려 하지 않고, 5과목 전체의 큰 그림과 용어 위주로 익히는 데 집중합니다. 모르는 용어가 나오면 표시만 해두고 일단 진행하려합니다. 한 과목당 1~2주씩 잡고 5월 말까지 1회독을 마치는 게 목표입니다.
2단계 (6월): 이론 2차독 + 기출 첫 풀이
2회독부터는 이해 위주로 진행합니다. 1회독 때 표시한 부분을 다시 보고, 책 옆에 기출문제집을 펼쳐 해당 단원과 관련된 문제를 한두 개씩 풀어봅니다. 이 단계에서 제 약점 과목이 어디인지 파악이 될 것 같습니다.
3단계 (7월): 약점 보강 + 인강 활용 본격화
2단계에서 발견한 약점 과목을 집중 보강하는 단계입니다. 저는 이 시점부터 유튜브 인강을 본격 활용할 계획입니다. 지안에듀 책으로 이해가 안 되는 부분, 특히 암호학 알고리즘과 법규 부분은 저자의 영상 강의로 다시 듣는 게 효율적입니다.
4단계 (8월): 기출문제 반복 풀이
8월부터는 기출문제집을 회독하며 점수 분포를 점검합니다. 각 회차별로 5과목 평균 60점이 안정적으로 나올 때까지 반복하겠습니다. 이때 단순히 문제 정답만 맞히는 게 아니라, 왜 이 답이 정답이고 다른 보기는 왜 오답인지를 설명할 수 있도록 진행하겠습니다. 실기 필답형 대비를 시작하는 시점이기도 합니다.
5단계 (9월 초): 시험 직전 정리
시험 1~2주 전에는 새 내용을 학습하지 않고 약점 과목 마무리와 헷갈리는 개념 재정리에 집중합니다. CBT 시험 환경 적응을 위해 모의 CBT 풀이도 시도해 봅니다. 응시 시간을 평일 중 어느 날로 잡을지도 이 시점에 결정합니다(접수 기간 8.31~9.3).
위 로드맵은 어디까지나 제가 본인 상황에 맞춰 짠 것이고, 본인의 학습 시간이나 기존 지식 수준에 따라 조정이 필요합니다. 비전공자라면 1단계에 더 많은 시간을 할애해야 하고, 정보보안 실무 경험이 있다면 2단계부터 시작해도 무방할 듯 합니다.
인강과 교재, 어떻게 조합할 것인가
정보보안기사 학습 자료는 크게 세 가지 옵션이 있습니다.
- 유료 종합반 학원·인강 — 라이지움, 기드온, 한국아이티교육원 등에서 운영. 짧은 기간에 체계적으로 듣고 싶을 때 유리하지만 비용이 60~150만원 수준
- 교재만으로 독학 — 비용은 가장 적게 들지만 막히는 부분에서 시간이 많이 소모됨
- 교재 + 무료 유튜브 인강 — 비용 절감 + 막히는 부분 영상 보충. 시간 여유가 있을 때 가성비 최고
글쓴이는 세 번째 옵션인 교재 + 무료 유튜브 인강 조합을 선택했습니다. 4.5개월의 시간이 있고 IT 실무 경력이 있어서 처음부터 끝까지 인강에 의존할 필요가 없다고 판단했습니다.
교재: 지안에듀 2026년 필기 세트
구입한 교재는 지안에듀의 2026년 정보보안기사 필기 이론편 1·2와 핵심기출 1200제 세트입니다. 이론편 두 권으로 5과목 이론을 정리하고, 1200제로 기출과 예상문제를 반복할 수 있는 구성입니다. 정보보안기사 수험서 중 가장 많이 알려진 시리즈 중 하나라 자료 검색 시 같은 책을 보는 분들의 후기와 정오표를 찾기 쉬운 점도 장점입니다.
인강: 조현준 강사 유튜브 채널
유튜브에서 무료로 활용할 수 있는 채널 중 글쓴이가 활용 계획인 곳은 조현준 강사 채널입니다. 지안에듀 소속 강사로 정보보호론 손풀이와 기출문제 해설 영상이 다수 업로드되어 있습니다. 같은 출판사인 지안에듀 교재를 보면서 같은 곳 소속 강사의 영상을 보면 용어와 설명 흐름이 일관되어 혼란이 적습니다.
조현준 강사 채널은 정보보안기사뿐 아니라 군무원·전산직 공무원의 정보보호론 시험에도 같이 활용되는 콘텐츠라 기출 손풀이가 풍부한 편입니다. 정보보안기사 필기 5과목 중 시스템 보안, 네트워크 보안, 정보보안 일반 영역 학습에 도움이 됩니다. 참고로 글쓴이가 이 강사를 직접 추천받은 건 아니고, 학습 자료를 검토하면서 본인이 선택한 조합이라는 점을 밝힙니다.
시간 분배 원칙
글쓴이의 시간 분배 원칙은 단순합니다. 평일에는 책으로 1~2시간 이론을 읽고, 주말에 막힌 부분을 정리해 유튜브 강의로 한 번에 보충하는 흐름입니다. 매일 영상을 보지 않고 주 1~2회 몰아보는 방식이 시간 효율이 좋다고 판단했습니다. 영상은 1.25배속 정도로 듣고 중요한 부분만 일시정지해서 메모합니다.
자주 받는 질문들
정보보안기사는 비전공자도 도전할 수 있나요?
응시자격은 학과 무관이라 비전공자도 4년제 대학 졸업(예정)자라면 응시 가능합니다. 다만 합격을 위해서는 IT 기초 지식과 네트워크·운영체제 개념이 필요하므로, 비전공자라면 6개월보다 더 긴 학습 기간을 잡으시는 게 안전합니다. 일반적으로 비전공자는 8~12개월, 전공자나 IT 실무자는 4~6개월의 준비 기간을 권장합니다.
필기시험은 평일에 본다는데 회사원도 응시 가능한가요?
2024년부터 필기는 100% CBT로 평일 시험 기간 중 본인이 원하는 평일 날짜·시간을 선택해 응시합니다. 4회차 기준 9월 14일부터 10월 8일까지 약 한 달의 응시 기간이 있어 휴가나 연차를 활용하면 회사원도 충분히 응시 가능합니다. 시험 시간은 150분이므로 반차로도 응시 가능한 분량입니다.
실기는 토요일에 보는 게 맞나요?
맞습니다. 실기 필답형 시험은 시험기간 중 첫 번째 토요일에 전국 동시 시행됩니다. 4회차의 경우 12월 18일(금)이 실기 시험일로 표기되어 있는데, 이는 시험기간(11월 21일~12월 18일) 중 정보보안 분야의 실기 시행일을 의미합니다. 정확한 본인 응시일은 원서접수 시 확정되니 공식 안내를 확인하세요.
필기 합격 후 실기는 언제까지 응시할 수 있나요?
필기 합격 발표일로부터 2년간 실기 응시가 면제됩니다. 즉 4회차 필기 합격 시 그 다음 해 1회·2회·4회차 실기에 응시할 수 있고, 그 다다음 해까지도 일정 부분 가능합니다. 단 실기 원서접수 시점에 면제기간이 만료된 경우 접수가 불가능하니, 합격 후에는 가급적 빠르게 실기를 준비하시는 게 안전합니다.
정보보안기사와 정보처리기사 중 무엇이 더 어려운가요?
합격률 기준으로는 정보보안기사가 정보처리기사보다 어렵다는 것이 일반적인 평가입니다. 정보처리기사는 출제 범위가 넓지만 깊이가 상대적으로 얕고, 정보보안기사는 범위는 좁아도 암호학·법규 등 깊이 있는 영역이 있습니다. 특히 정보보안기사 실기는 필답형이라 정확한 용어와 메커니즘 기술 능력이 필요해 단순 객관식 시험보다 까다롭게 느껴질 수 있습니다.
유료 인강 없이 독학으로 합격 가능한가요?
가능합니다. IT 실무 경력이 있고 학습 시간을 충분히 확보할 수 있다면 교재 + 무료 유튜브 인강 조합으로도 충분히 합격 가능합니다. 다만 비전공자거나 단기간(3개월 이내) 합격을 노린다면 유료 종합반이 시간 절약 측면에서 유리할 수 있습니다. 본인의 기초 수준과 가용 시간을 솔직하게 평가한 후 결정하시는 게 좋습니다.
군 복무 시 정보통신 주특기였는데 경력으로 인정되나요?
군 주특기 번호의 직무분야가 정보보안기사 응시자격에서 요구하는 동일·유사 직무분야와 일치하는지 확인이 필요합니다. KCA에서 명시한 바에 따르면 정보통신 직무분야의 유사직무분야는 모든 직무분야가 아니므로, 본인 주특기 번호를 KCA 응시자격 자가진단에 입력해 정확한 인정 여부를 확인하시는 게 안전합니다. 애매한 경우 KCA(1688-0013)에 전화 문의가 가장 빠릅니다.
마무리
정보보안기사는 단기간에 따기 쉬운 자격증은 아니지만, IT 실무 경력이 있는 분이라면 4~6개월의 체계적 준비로 충분히 도전 가능한 시험입니다. 핵심은 회차 일정을 정확히 파악하고 본인의 시간 가용량에 맞는 로드맵을 짜는 것, 그리고 시작했으면 중간에 포기하지 않는 것입니다. 글쓴이도 4월 말 시점에 막 시작해서 9월 필기를 향해 가는 중이니, 같은 출발선에 계신 분들과 함께 페이스를 맞춰 가면 좋겠습니다.
참고로 정보통신기술자 특급이나 감리원 특급을 이미 보유하신 분이라면 정보보안기사 외에도 CPPG(개인정보관리사) 자격을 함께 준비하면 ISMS 인증 심사원으로 가는 길이 한층 명확해집니다. 이 자격증 로드맵은 별도 글에서 자세히 다룰 예정이니 관심 있으시면 본 블로그를 즐겨찾기에 추가해 두시면 좋습니다.
정보보안기사를 준비 중이시거나 도전을 고민 중이시라면 댓글로 응시 회차나 학습 진도를 남겨주세요. 같은 회차를 노리는 분들과 정보를 나누면 동기 부여에도 도움이 됩니다. 본 글이 도움이 되셨다면 같은 고민을 하실 다른 분께도 공유해 주시면 감사하겠습니다.
함께 읽어보면 좋은 글
이 블로그는 Google 애드센스를 통해 광고 수익을 얻을 수 있습니다. 자세한 내용은 개인정보처리방침을 참고하세요.
이 글은 2026년 4월 27일 기준으로 작성되었습니다. 시험 일정과 응시 정책은 변경될 수 있으니 최신 정보는 KCA 한국방송통신전파진흥원 공식 사이트에서 확인하세요.
'IT일반' 카테고리의 다른 글
| WebP가 뭔가요? JPG·PNG와 다른 점 한눈에 정리 (0) | 2026.03.04 |
|---|---|
| 정보통신 기술자 특급 자격증 왜 중요할까 완벽정리 (0) | 2026.02.26 |
