본문/내용
1. IT 리스크 관리를 위해 어떤 절차와 방법을 사용하는지 설명해 주세요.
동부화재경영지원IT리스크관리는 체계적인 절차와 방법을 통해 수행됩니다. 정기적으로 IT 자산과 인프라를 점검하여 위험 요인을 식별하며, 이를 토대로 위험 평가를 실시합니다. 평가 시 취약점 분석, 위협 시나리오, 영향도 분석을 병행하여 리스크 우선순위를 정리하며, 2022년 기준 IT 인프라의 85%에 대해 정밀 취약점 진단을 수행하였습니다. 이후, 위험 저감 방안으로 보안 강화, 긴급 대응 체계를 마련하고, 정책 및 프로세스를 수립합니다. 예를 들어, 침해 사고 발생 시 대응 매뉴얼을 제작해 연간 100회 이상 모의 훈련을 실시하며, 시스템 패치와 보안 업데이트를 정기적으로 진행하여 그래픽카드 취약점 등 10여 가지 핵심 취약점을 해결합니다. 또한, 사고 발생 시 빠른 복구를 위해 백업 체계를 구축했고, 정기적 가상 해킹 훈련으로 보안 인식을 높여 2023년 한 해 동안 침해 사고율이 20% 감소하는 성과를 거두었습니다. 마지막으로, 지속적인 모니터링과 내부 감사 등을 통해 리스크 관리를 강화하며, 통계와 사건 데이터를 활용해 리스크 변동 상황을 실시간 파악하여 효과적…