본문/내용
1. IT 보안 정책 수립 경험에 대해 설명해 주세요.
KT 에서 경영기획-IT정보보안을 담당하며 IT 보안 정책 수립 경험이 풍부합니다. 2022년, 기업 전체 보안 수준 강화를 위해 위협 분석 및 위험 평가를 실시하여 총 150여 건의 보안 위협 요소를 식별하였고, 이를 바탕으로 맞춤형 보안 정책을 수립하였습니다. 이후 6개월 만에 재평가 결과, 내부 유출 사고가 30% 감소하고, 보안 사고 대응 시간은 평균 40% 단축되었습니다. 특히, 클라우드 보안 강화 정책을 도입하여 50개 이상의 클라우드 서비스에 대한 접근 제어 정책을 재수립하였으며, 이를 통해 보안 위협 차단율이 95% 이상으로 증가하였습니다. 내부 임직원 대상 보안 인식 교육 프로그램을 연 4회 시행하여 참여 인원 300명을 넘었으며, 교육 후 보안 인식 점수는 평균 25% 향상되었습니다. 이러한 정책 수립과 실행 과정에서 표준운영절차(SOP) 및 대응 프로세스를 정립하였으며, 정기적 모니터링과 감사체계를 통해 보안 수준을 지속적으로 유지하고 향상시키는 데 기여하였습니다. 결과적으로, 보안 정책 수립과 체계적 시행을 통해 기업의 정보 유출 사고 발생률을 크게 낮추고, 전반적인 보안 역량을 강…