반응형

보안컨설팅에 대하여 서핑하다가  보안컨설팅 수주 경쟁엔 ‘숨겨진 함수가 있다’ 는 기사를 보았습니다..약간 재미있는 현상이 있어 소개 하고자 한다.

그내용을 살펴보면

구체적으로 주 사업자에 삼성 SDS가 선정됐을 경우에는 SK인포섹이, 그리고 SK C&C가 주 사업자를 맡게 될 경우 시큐아이닷컴이 보안컨설팅을 수주하는 경우가 99% 이상이라는 것.

조금 더 기사를 보면

이는 특수관계에 놓여 있는 ‘삼성 SDS와 시큐아이닷컴’, 그리고 ‘SK C&C와 SK인포섹’을 분리하려는 고객들의 현명한 배려(?)에서 빚어진 현상으로 풀이된다. 고객 기업들은 객관성이 결여된 보안성검토가 이뤄질 수 있다는 우려 때문에, 같은 그룹사에 시스템 구축과 구축된 시스템에 대한 보안성 평가를 맡기는 것을 지양하고 있다는 것이다.

결론적으로 삼성SDS와 시큐아이 그리고 SK C&C와 SK인포섹간의 고리를 끊어 버려 조금더 공정한 경쟁을 하려는 발주사에 대한 의도 때문이라는 게 포인트이다..


그렇게 자주 외부인과 자주 만나다가 결국  서로 정드는 거 아니냐...^^
반응형
,

반응형

CISSP 시험 접수시에 해당 도메인에 대한 경력을 기입하게 되어 있다.  이과정에서  자신의 경력이 얼마나 되는지를 연수를 넣게 되는데...

접수후에 일부 수험자를 대상으로 하여 검증 메일을 보내기도 한다.  그럼 자신의 경력을 영문으로 간략하게 작성하여 보내면 된다.

Please provide us with details of your INFORMATION SECURITY Experience.

Sincerely,
Helen Brown
(ISC)2R Services
Security Transcends TechnologyR
(Toll Free) 1.888.333.4458 ext 2127
(Phone) 727.738-8657
(Fax) 1.727.738.8522
auditor@isc2.org
Please Visit us at www.isc2.org <http://www.isc2.org/>
Reminder: If you have moved, changed jobs, swapped Email addresses,
etc., take a minute to update your membership record. CISSPs should
click here <https://www.isc2.org/cgi-bin/cissp_contact_preferences.cgi>
(<https://www.isc2.org/cgi-bin/cissp_contact_preferences.cgi>) to access
your contact information. SSCPs should click here
<https://www.isc2.org/cgi-bin/sscp_contact_preferences.cgi>
(<https://www.isc2.org/cgi-bin/sscp_contact_preferences.cgi>) to access
your contact information.

네이버카페 중에서

만약 이런 메일이 자신에게 날라 왔다면 감사(ADUIT) 메일이라는 것을 알아야 한다. 대부분 사람들은 이 메일을 받게 되면 영문으로 작성하여 경력을 보내는 것에 스트레스를 받는다.

그냥 어정쩡하게 쓸수도 없는 노릇이고 하니 자신의 이력서를 영문으로 한번 미리 써 보는 기회를 갖는 것도 좋겠다..



반응형
,