반응형



ISMS (정보보호관리체계)  수립을 하면 연 2억 경제 효과가 나타 나는 것으로 보고 되었다. 사실, 정보보호관리체계를 수립한다는 것은 쉬운 일은 아니다.

처음에 수립하고 싶은 마음은 많지만 인력과 예산이 들어가는 부분이라 많이 망설이지만, 인증심사를 나가 보면 그래도 예산을 확보하여 처음부터 보호해야 할 자산이 무엇인지 , 수용가능한 위험은 어느정도 수준인지를 알수 있기에 정보보호 담당자나 기업 입장에서도 조금은 정리가 된다고 보면 좋겠다.

보통 ISMS는 심사 6개월 전부터 준비하여 컨설팅도 받고 인증심사까지 받지만 한번 체계적으로 정보보호에 대한 조직내에 정책과 지침을 정리를 해 놓는다면 그 다음해부터는 잘 이행만 하면 되는 것이다. 물론 다른 여러가지 변수들도 있겠지만 체계가 잡히지 않은 상황에서 대응 방법과 사전에 체계를 수립하면서 시나리오 형태로 준비하면서 체계적인 보고 체계와 책임과 역할을 규정해 놓는다면 훨씬 다양한 위협으로부터 안전하게 자산을 보호 할 수 있을 것이다.

가장 신경을 써야 하는 부분은 최초 인증에만 의미를 두는 것 보다는 지속적인 이행과정을 통하여 전사, 전직원 보안 마인드를 향상시키고 보안에 대한 생활화를 더 가깝게 이끌어 내는 것이 중요 할 것이다. 이번 보고서는 ISMS 인증심사로 인하여 경제적 효과를 정량적으로 가늠할수 있는 보고서가 될 것이며 정량적 데이터가 없어  ISMS 인증을 망설이는 기업에게 좋은 기초자료가 되는 듯 하다. 아직까지 KISA 홈페이지등 여러곳을 찾아 보았지만 보고서는 찾지 못했다. 추후 확보가 되면 한번 읽어 보고 후기 및 정보를 같이 공유 하도록 하겠습니다.  @ 엔시스.


* 인터넷 & 시큐리티 이슈 2호에 2번째 세션에 내용이 나와 있네요.. 고규만 선임님 잘 보겠습니다. 감사합니다. ^^



반응형
,

반응형

국내 보안커뮤니티 '보안인닷컴'에 따르면 4일 저녁부터 지난 2월27일 동국대에서 시행된 2010년 1차 시험 합격자 발표가 되어 속속들이 커뮤니티에서 후기가 올라오고 있다고 전한다. 커뮤니티 내에서는 서로 시험 합격에 대한 축하의 댓글을 달아주면서 합격에 기쁨을 같이 한다고 관계자는 말한다.

회원중에 닉네임 잽싼곰탱이를 사용하는 한 회원은 " 합격 하였을때 이러한 커뮤니티 공간에 자신의 합격 결과를 올림으로 인하여 공부를 한 보람이 있고 축하를 회원들과 함께 할수 있어 좋다" 라고 말하며 이제부터 CISSP자격을 취득한만큼 정보보호전문가로서 더 자부심을 가지고 업무에 임하겠다고 다짐을 했다.


                                              <보안커뮤니티 '보안인닷컴' CISSP 합격자 후기 >


대다수 합격자들은 자신이 공부한 방법과 노하우 그리고 합격 하기까지 과정을 상세히 알려주고 있고 다른 시험을 준비하고 있는 분들에게 도움이 될것이라고 전한다.

또한 올해부터 한국CISSP협회 에서는 '추천인' 제도를 운영할 예정이라서 예전에 주위에 CISSP추천을 받지 못하면 자격증 신청을 할수 없는 수험생의 어려움을 덜어 줄것이라고 협회 관계자는 말하고 있다.

한국CISSP협회 홍보분과와 영남지부장으로 활동하고 있는 전주현이사(보안인닷컴운영자)에 따르면 " 올해 한국CISSP협회가 사단법인화를 목적으로 하고 있기에 국내 CISSP 자격증 소지자에게 더 많은 지원과 자긍심을 심어 줄수 있게 되었다" 며 그만큼 협회의 위상도 높아질것이라고 말했다.

'보안인닷컴'은 처음엔 국내 보안 자격증인 SIS 자격증을 중심으로 커뮤니티 활동을 해 오다가 몇년전부터는 CISSP,CISA 등 국내외 정보보호 자격증에 대한 정보를 공유하고 있으며, 보안에 대한 이슈, 정보공유, 세미나, 스터디 모임등 회원간에 활발한 활동으로 이미 국내 보안커뮤니티로서 가장 활발하게 활동하고 있다고 정평이 나 있다.

* CISSP

Certified Information System Security Professional (CISSP) 국제공인 정보시스템보안전문가의 약칭으로 미국 (ISC)2
에서 시행하고 있는 국제보안전문가 자격증증을 말한다. 국내에는 약 1500여명의 CISSP를 취득한 사람들이 있으며, 보안과 직접적인 관계가 있는 10개의 도메인을 가지고 시험을 치고 총 250문제의 6시간에 걸친 시험을 1년에 4회 정기적으로 치르고 있다. 시험 장소는 국내 동국대에서 보고 있으며, 시험비는 시험일 16일 이전에 $549  시험보기 16일 이후에 접수시 $599를 지불해야 한다. 보다 자세한 내용은 한국CISSP협회 홈페이지를 방문하면 된다.


* CISSP합격후 추천관련

협회에서도 추천인제도를 운영하려고 있지만 혹시 조금은 망설이는 분이 있으시면 언제든지 댓글을 달아 주시고 연락처를 남겨 주시면 제가 직접 추천 해 드리겠습니다. 참고 하시기 바랍니다. 전 지금까지 4년동안 30-40명 정도 추천해 주었네요. 이 모두가 커뮤니티와 블로그 그리고 트위터를 통하여 하게 되었습니다. 감사합니다. @엔시스.


반응형
,