본문/내용
1. 정보보안 정책 수립 및 시행 경험이 있나요 구체적인 사례를 설명해주세요.
네, ABC마트코리아에서 정보보안 정책 수립 및 시행 경험이 있습니다. 당시 회사의 정보보안 수준을 강화하기 위해 먼저 전사 내부 보안 정책을 분석하고, ISO 27001 기준에 부합하는 보안 정책을 신규로 수립하였습니다. 이 과정에서 직원들의 보안 인식 강화를 위해 정기적인 교육 프로그램을 기획하고, 온라인 교육 수강률을 85%까지 끌어올렸습니다. 또한, 보안 사고 발생 시 대응 체계를 마련하기 위해 침입 탐지 시스템(IDS)과 방화벽(FW)을 업그레이드하였으며, 이를 통해 1년 동안 보안 사고 건수를 기존 연평균 12건에서 3건으로 75% 감소시켰습니다. 더불어, 정기적인 모의 침투 테스트와 내부 감사 실시로 취약점을 지속적으로 분석하여, 보안 대응 속도를 평균 48시간에서 12시간으로 단축시켰습니다. 이러한 정책 시행 결과로, 회사의 외부 감사 점수가 90점 이상 유지되었으며, 고객 정보 유출 사고가 발생하지 않아 신뢰도를 높이는데 크게 기여하였습니다.
2. 보안 위협이나 사고가 발생했을 때 어떻게 대응했는지 설명해주세요.
보안 위협이나 사고 발생 시, ABC마트…