메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

누구도 가르쳐 주지 않았던 정보보호책임자의 교과서

hamster12***

|

2022-02-23

팀장부터 CEO까지 알아야 할 기업 정보보안 가이드

정보보안 관련 업무, 거버넌스, 관리 체계, 위기관리, 법적 규제 서술

  • 저자 : 강은성
  • 출간 : 2022-01-03

 

20220223_book.jpeg

 

이책의 독자로는 주로 개인정보보호책임자(CPO), 최고보안책임자(CSO), 정보보호최고책임자(CISO),
혹은 이런 업무를 총칭하는 정보보호책임자들이 있을 것입니다. IT회사를 다니시는 분들이라면 보통 주변에 이런 업무를 담당하시는 분을 보셨을텐데 다른 CXO와 같이 임원으로 쳐주지 않는 것을 본 적이 있을 것입니다. 제 경험을 바탕으로도 이분들은 보안에 대한 역량이 뛰어나기보다는 그냥 남들이 다 귀찮아하는 보안 숙제를 떠안은 경우가 대부분이었습니다.

이 책은 아마 그런 정보보호 책임자들의 숙제에 대한 답안지 같은 책이 아닐까 싶습니다.

 

보안은 대응하는 입장에서는 당장 급하지도 않은 (어떻게 보면 사소하고 귀찮은) 업무일 수 있겠지만 아주 작은 관심과 좋은 습관을 가지더라도 대형사고를 충분히 막을 수 있습니다. 그러나 기업 입장에서는 이러한 리스크를 개개인의 습관 정도에 기대기에는 우리는 이미 보안사고로 인한 기업의 타격은 너무나도 치명적이라는 사실을 압니다.

 

이 책에서는 이러한 기업내 정보보호에 대한 관점과 전략을 제시합니다.
이것을 정보보호 거버넌스라고 부를 수 있는데 정보보호와 관련된 업무, 조직 구성방법, 비용과 성과 측정법 등을 포함하고 있습니다. 또한 이러한 거버넌스를 철저히 경영자입장에서 시작하여 실무자 수준의 보안전략과 실천사항까지 상세히 다루고 있습니다. 다만 이책은 SSL, 대칭키 알고리즘처럼 보안기술을 소개하지는 않습니다. 반대로 엔지니어가 아니더라도 충분히 읽을 수 있을 것입니다.

 

말하자면 이 책이 당신을 보안기술 전문가로 만들어 줄 순 없지만 좋은 정보보호 책임자로 만들어 줄 수 있는 교과서라고 생각합니다.

 

닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?