보안읽어주는남자 
정보보호관리체계OT
위험은자신이무엇을하는지 
모르는데서온다. 
-아인슈타인
여러분은지금무엇을하고계신가요? 
지금부터보안을쉽게읽어보도록하겠습니다.
Index 
Introduce 
Purpose 
Progress 
Question 
Conclusion 
OT의목적방향성 
강의계획 
스터디목적 
관리체계CISSP 
질의/응답 
결론 
다음수업예고
Introduce
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
방 
향 
성 
보안입문 
웹 
시스템 
네트워크 
프로그래밍 
ISMS 
법
우리가공부해야할보안은어떠한것들이있을까? 
보안은어디서부터어떻게공부하면될까? 
내가뭘잘하는지모르겠어.. 무엇에집중해야되지? 
가장좋은그릇보다내게맞는그릇을찾아야합니다.
컨셉 
대상 
범위 
목표 
“True”진정한내적성이 
무엇인지파악한다. 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
Purpose
이공계열학과는참많이있습니다. 
물리, 화학, 생명공학, 컴퓨터공학, 천문학, 기계공학, 정보산업공학...
그냥..공대
보안전문가의직무도참많이있습니다. 
리버싱전문가, 악성코드분석가, 컨설턴트, 기획, 개발자, 시스템운영...
그냥..보안전문가
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
보안전문가 
개발자 
경영자 
전문용어를쉽게 
모호한것을명확하게
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
채용공고 
○담당업무 
-정보보호정책수립및이행 
-정보보호교육계획수립및진행 
-정보보호관련인증유지, 운영, 개선 
-전사정보보호프레임워크설계, 운영 
-보안성검토, 보안감사및컴플라이언스 
○자격요건 
-정보보호경력2년이상 
-망법, 개인정보보호법관련법규이해자 
○우대사항 
-정보보호, 컴퓨터공학관련학과 
-ISMS, PIMS 컨설팅경험자 
-CISA, CISSP, 보안기사보유자
CISO에게는전문성과기업보안전략수립, 규제준수, 위험관리, 업무연속성, 재해복구, 침해사고대응, IT 감사등의폭넓은역량이필요하다. 
최근새롭게조명되는CISO의역할은전통적역할외에도더많은역할이요구된다. 특히기업의보안전략수립과규제준수는기본이며위험관리, 중재자 ·리더의역할, 이사회참여및경영자설득유도등이매우중요하다 
-CISO 포럼
CSO(최고보안책임자, Chief Security Officer)는Security에대한기업의최고책임자를말한다. 
CSO는개발, 구현, 조직의회사보안비전에대한관리, 전략과프로그램에대해책임지는비즈니스리더로서의역할을수행한다. 
Risk를예방하여위험을경감시키고사고에대응하며, 재무적, 물리적, 인적위험에대한모든분야에서유출될수있는경향을감소하기위해조직에걸쳐보안프로세스를식별·개발하고, 구현하고유지하는일에대한직접명 
령권자이다. 그들은지적인자산 
에관련된적합한표준과위험 
통제들을수립한다. 그리고자료 
보안과관련된정책과절차의수립 
과구현을명령한다 
-CSO
보통CISO 는IT 보안책임자를말하며, CSO 는물리적보안책임자를말합니다. 하지만우리는CISO와CSO의구분없이모두공부해야겠죠?
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
보안담당자의실무사례를살펴보겠습니다. 
CISO, CSO를지향하신다면이런일들을하게되실거에요.
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
보안전문가는 
법적인규제를이해하고, 비용효율적인기업의대책을마련해야한다. 
또한대책의이행을위하여경영자와기업의인식을바꿔야하기때문에사람과조직을이해하려는노력도필요하다. 
-Richard
Coffee Break!
Progress
앞으로우리가배울것은무엇일까요? 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
오늘은간단히개념만살펴보도록하겠습니다.
ISMS(정보보호관리체계) 
구성(5개분야) 
-정보보호정책수립 
-경영진, 조직구성 
-위험관리 
-정보보호대책구현 
-사후관리 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
PIMS(개인정보보호관리체계) 
구성(3개분야) 
-개인정보관리과정 
-개인정보보호대책 
-개인정보생명주기
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
ISO27001(정보보호국제표준) 
구성(11개분야) 
-정보보호정책 
-정보보호조직 
-자산관리 
-인적자원보안 
-물리적보안 
-통신및운영관리등
정보보호관리체계프레임워크 
ISO 27001 
PIMS 
ISMS 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
CISSP(국제정보보호전문가) 
구성(10개분야) 
-접근통제 
-암호학 
-운영보안 
-통신, 네트워크보안 
-물리적보안 
-법등 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
법은어떻게공부해야할까?
법(일반법과특별법) 
구성 
-개인정보보호법 
-정보통신망법 
-신용정보보호법 
-전자거래법 
-위치정보법 
-전기통신사업법 
-기타회사에따라.. 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
일반법 
특별법
이제관리적보안에입문하셨습니다. 
기술, PM, 비즈니스마인드, 커뮤니케이션, 암호, IT 트렌드, 글쓰기, 발표력... 
보안전문가로가는길은지금부터가시작입니다.
. . . . . . 헐
Questions
저에게궁금한것있으세요? 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
몇가지지금까지제게질문했던내용을살펴보겠습니다.
정보보호대학원에들어가면 
보안전문가가되나요?
KT는ISMS 인증을받았는데 
왜해킹사고가나요?
일반기업에서보안을어떻게생각할까요?
Conclusion
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS 
맺음말 
Basic –기본에집중하세요. 
Detail –영역별전문가가되세요. 
Logical –논리적인사고력, 보고서작성법을배우세요. 
Field –학교에서빨리벗어나세요.
What’s Next? 
Purpose 
Progress 
Question 
Conclusion 
IntroduceSUA ISMS
THANK YOU 
SUAISMS

Sua 강의자료 1주차_ot(2014.03.14)_최종