본문/내용
1. IT 감사 프로세스를 설명해 주세요.
AXA손해보험의 IT 감사 프로세스는 먼저 위험 평가와 대상 시스템 파악으로 시작됩니다. 내부 통제 환경을 분석하여 핵심 IT 시스템의 구조와 운영 상태를 파악하며, 특히 클라우드 서비스, 데이터베이스, 네트워크 인프라 등을 집중 점검합니다. 이후 감사 계획을 수립하여 점검 항목과 기준을 명확하게 정하며, 감사 수행 단계에서는 로그 분석, 인터뷰, 실시간 모니터링 등을 활용하여 보안 위협 또는 시스템 장애 발생 가능성을 점검합니다. 최근 3년간 IT 감사에서 발견된 주요 이슈는 외부 해킹 공격으로 인한 데이터 유출이며, 누적 발생 건수는 15건, 유출된 고객 정보는 약 50만 건에 달하여 보안 강화가 절실했습니다. 감사 결과에 따른 개선 권고안을 선정하여 즉시 수정 조치를 유도하며, 이에 따라 보안 정책 강화 및 시스템 패치율 98% 달성 등 실질적 보안 성과를 거두고 있습니다. 또한 정기 실적 검증과 내부 통제 유지 여부를 점검하여 이후 감사의 연속성을 확보하며, 감사 완료 후에는 보고서 작성과 함께 경영진에게 피드백을 제공하여 위험 관리 및 내부 통제 수준을 지속적으로 향상시키는 데 주력합니다.
…