메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

정보보호 조직 필독서!

catcat1***

|

2022-02-13

팀장부터 CEO까지 알아야 할 기업 정보보안 가이드

정보보안 관련 업무, 거버넌스, 관리 체계, 위기관리, 법적 규제 서술

  • 저자 : 강은성
  • 출간 : 2022-01-03

책 표지에 있는 것처럼 이 책은 정보보호 조직의 팀장부터 CEO까지 반드시 한 번 쯤은 읽어봐야 할 책이다.

정보보호 조직의 팀장뿐 아니라 유관부서 팀장이면 읽고, 정보보안에 관련하여 해당 조직에 대하여 협조해야 하는 이유를 생각해보는 계기를 만들어야 한다고 생각한다.

 

보안에 관련하여 아무것도 모르는 사람들도 이해하기 쉽게 모든 정보를 저자는 설명하고 있다.

정보보안, CPO, CISO 의 정의, CPO가 해야할 일, 거버넌스, 위기 관리 뿐만 아니라 정보보호와 관련된 규제 마지막으로 정보보호책임자의 역량까지 정보보호(정보보안)에 대한 모든것이 녹아져 있는 책이라고 생각한다.

 

1장에서는 정보보호가 무엇인지, 정보보호책임자와 그의 임무 등을 설명한다.

정보보호의 목적을 "조직과 사업의 지속적 성장에 기여" 하는 것이라고 한다. 저자는 정보보호와 관련된 모든 행위를 기술적인 면에 치중해있지 않고, CEO 관점에서 혹은 다른 부서에서에서도 정보보호의 중요성을 인식할 수 있도록 설득하는 방법을 설명하고 있다. 저자가 실제 CPO, CISO 로 재직하면서 경험한 일을 책에 담아 실제 업무에 도움이 많이 될 것같은 책이라고 생각되었다. 또한, 정보보호책임자의 임무를 "회사의 경영목표 달성을 위한 전사 정보보호 위험의 관리" 라고 정의하여 회사의 동떨어진 업무가 아닌 함께 경영목표를 위해 최선을 다하는 사람이라는 인식하게 하는것이 중요하다고 설명하고있다.

 

2장에서는 정보보호 거버넌스에 대하여 설명한다.

관리체계 기반 마련 > 위험 관리 > 관리체계 운영 > 관리체계 점검 및 개선 의 사이클에 따라 지속적이고 반복적으로 실행되어야 한다. 관리체계 기반 마련 활동 중에서도 제일 중요한건 CEO가 주도한 정보보호 체계 구축이다. 정보보호책임자 혼자 힘으로는 정보보호가 중요하다고 건의를 하더라도, CEO가 정보보호 중요성에 대하여 인식하고 지지하지 않으면 회사의 정보보호를 하기는 어렵다. CEO를 설득하는 방법에 대해서도 잘 설명하고 있어, 실제 정보보호 조직의 임직원들이 읽어보면 좋을 것 같다는 생각을 했다. 해당 장에서는 정보보호조직의 소속에 따른 강점과 고려사항, 정보보호 조직 자체에 대한 규모와 구성, 정보보호에 대한 투자규모와 투자성과 측정등을 설명하고있다.

 

3장은 관리 체계 수립, 정보보호 교육, 보안 문화 형성 등 실제 정보보호 활동에 대하여 설명하고 있다.

4장은 정보보안의 위기관리 즉, 실제 정보보호 사고 발생 시 대처 방법과 모의 훈련 등에 대해 설명한다.

5장은 정보보호 규제에 대하여 설명하고 있다. 정보보호책임자가 알아야할 개인정보보호법, 정보통신망법, 위치정보법 등 법과 관련된 내용을 설명한다.

마지막으로 6장에서는 정보보호책임자의 핵심 역량에 대해서 가볍에 다루고 있다.

 

이 책을 읽기 위해서 선행지식이나 전문지식이 많이 필요하지 않지만, 실무와 관련된 정보보호에 대하여 모든것을 담아내고 있어 책을 읽는데에 짧지 않는 시간이 소요되었다. 하지만, 그 시간을 소요해서 읽을만한 가치가 있다고 분명하게 말할 수 있는 책이다. 정보보호에 조금이라도 관심이 있다면, 혹은 현재 정보보호 조직에 대하여 작은 관심이 있다면 반드시 읽어야할 도서임에는 분명하다.

 

 

한빛미디어 <나는 리뷰어다> 활동을 위해서 책을 제공받아 작성된 서평입니다.

닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?