메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

CxO가 알아야 할 정보보안 (한빛미디어) - 강은성

dmlr***

|

2015-02-27

CxO가 알아야 할 정보보안

정보보호책임자가 알아야 할 정보보안의 모든 것 『CxO가 알아야 할 정보보안』은 법과 표준, 기업 사례를 바탕으로 정보보호책임자의 임무와 업무를 기술하고, 요즘 기업 보안의 근간으로 떠오르고 있는 정보보호 거버넌스를 실제 기업의 관점에서 다룬다. 그리고 관리 체계와 중요 자산 보호 업무에 관한 내용으로 보안 위험 관리, 정보보호 대책의 수립과 이행, 협업관리, 인력관리 등 대다수 정보보호책임자가 가장 많은 시간을 들이는 업무의 핵심적인 관리 포인트를

  • 저자 : 강은성
  • 출간 : 2015-01-05
정보보호책임자가 알아야 할 정보보안의 모든 것
















2014년 1월 부터 내부자의 의한 개인정보 유출이 시작되면서, 12월 국가기관 문서 및 정보 유출 까지. 매달 정보보안 이슈가 끝임없이 계속적으로 쏟아지고 있다. 고객정보유출 사태 이후 보안에 대한 관심이 커지면서 기업의 보안 거버넌스를 담당하는 CISO에 대한 역할 정의에 관심이 높아지고 있다. 이 뿐만 아니라, C레벨의 역할 정의에 관심이 대두되고 있다. 책에서는 이런 C레벨 사람들을 위한 정보보안에 대해 전반적으로 다루고 있다.


1장 즐기는 자가 이긴다! - 정보보호책임자 ( 정보보호의 목적, 개인정보보호와 정보보호, 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO) ,정보보호책임자의 업무)에서는 정보보호책임자의 업무를 5가지 영역으로 분류하여 설명 하고 있다. 2장 지금 우리에게 필요한 것은? - 정보보호 거버넌스 ( 정보보호 거버넌스?, 주요 거버넌스 업무, 정보보호책임자와 정보보호조직, 정보보호 투자, 정보보호투자의 성과 측정, 보안문화)에서는 ​경영적 관점에서 정보보호를 바라 보는 정보보호 거버넌스 영역을 설명하고 있다. 3장 공격 관점에서 방어 관점으로! - 관리체계와 중요자산 보호 (보안위험, 관리 정보보호 대책의 수립과 이행, 협업관리, 정보보호 교육 및 인식제고, 정보보호 조직관리) 에서는 보안위험과 보안대책을 탐구하는 관리체계 영역과 중요자산 보호 영역을 알려준다. 4장 연습은 실전처럼, 실전은 없는 게 좋다 - 위기 관리 (정보보호 위기와 위기관리 체계, 정보보호 사건 처리, 위기관리 - 위기 전, 업무 위기관리 - 위기 후 업무, 정보보호 위기관리를 위한 추가 방안) 에서는 기업에서 발생하는 정보보호 사건,사고,위기와 그에 대한 대응방법을 체계적으로 설명한다. 5장 멀리 하고 싶지만 가까이 있는 당신 - 규제 대응 (법적 규제, 자체 규제, 사회적 규제, 법적 규제 - 부문 공통, 민간부문, 금융부문, 공공부문, 규제 대응) 에서는 정보보호 관련 법규와 그에 대한 대응 방안을 기업 관점에서 정리하여 규제 및 그의 대응을 자세히 설명해 준다. 6장 울며 겨자 먹기? - 핵심 역량과 "생활의 지혜" (정보보호책임자의 핵심 역량, 정보보호책임자의 업무 처리) 에서는 정보보호책임자가 자신의 역량을 키우거나 실무적인 일 처리를 하면서 도움이 될 내용을 다뤘다.





단순히 보안의 한분야에 치중되어 있지 않고, 즉 기술적인 측면으로만 바로 보지않고, CISO·CIO 겸직 금지라는 전자금융거래법 개정안 본회의 통과되어, 일정 규모 이상의 대형 금융회사나 전자금융업자인 경우 정보보호 최고 책임자의 겸직을 제한하게 되었다.라는 이런 등의 법적인 내용도 담겨져 있어 보안 전반적인 내용을 두루두루 알 수 있다.




책 마지막 페이지에 이렇게 작성하고 보니 할일이 너무 많다고 한다. 보안은 다할 필요도 없고, 다하기도 어려운 현실에 부딪치기 때문에, 책에서 알려주는 내용은 다 숙지는 해야하나, 이행하려고 하지 말이야 겠다는 느낌이 들었다.

앞으로 C레벨을 위한 기초 사회인에게도 꼭 필요한 책이다.!







닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?