본문/내용
1. IT 시스템 보안 정책을 수립하고 유지하는 과정에 대해 설명해 주세요.
IT 시스템 보안 정책을 수립하고 유지하는 과정은 먼저 기업의 비즈니스 목적과 핵심 자산을 분석하는 것에서 시작됩니다. 이를 토대로 위험 평가를 실시하여 시스템의 취약점 및 위협 요인을 파악합니다. 이후, ISO 27001, ISMS 등 국제 표준과 관련 법규를 참고하여 구체적인 보안 정책 문서를 작성하며, 암호화 정책, 접근 통제, 네트워크 방화벽 규칙 등 세부 방침을 수립합니다. 정책 체계를 구현하기 위해 보안 솔루션을 도입하고, 사용자 인식 교육을 통해 내부 위협에 대비하며, 정기적인 모니터링과 로그 분석을 통해 정책 준수 여부를 지속 점검합니다. 예를 들어, 2022년에는 내부 직원의 비인가 접근 시도를 15건 식별했으며, 이 중 12건이 정책 위반으로 결론내렸습니다. 또한, 연 2회의 침투 테스트와 취약점 스캔을 통해 예방적 대응을 강화하고, 시스템 변경 시마다 보안 검토 과정을 거치는 점이 중요합니다. 이처럼 정책 수립 후 실질적 이행과 지속적인 점검, 개선 과정을 통해 전사적 보안 수준을 30% 이상 향상시키는 성과를 거두고 있습니다.
2. 최근 발생한 보안 사고 …