본문/내용
1. 보안 정책 수립과 관리를 경험한 적이 있나요 구체적인 사례를 설명해 주세요.
네, 쎄트렉아이 보안관리 담당자로서 보안 정책 수립과 관리를 담당한 경험이 있습니다. 2022년 상반기에 회사 내 정보보호 수준을 강화하기 위해 전사적 보안 정책을 재검토하고 갱신하는 프로젝트를 수행하였습니다. 분석 결과 기존 정책이 구체성과 실효성이 낮아, 80여 개의 보안 규정을 구체화하고 역할별 접근 권한 정책을 새로 설계하였습니다. 이를 통해 내부 정보 유출 사고를 예방하고, 운영 안정성을 향상시켰으며, 정책 준수율은 기존 65%에서 92%로 증가하였습니다. 또한, 직원 대상 보안 인식 교육을 정기적 실시하여 연간 내부 보안 사고는 70% 감소하는 성과를 이루었습니다. 정책 시행 후 6개월 만에 외부 침입자 차단율이 97%에 달했고, SOC(보안관제센터) 모의침투 테스트에서도 95점을 기록하여 실효성을 입증하였습니다. 이러한 경험을 통해 회사의 안전한 정보자산 보호와 신뢰성 향상에 기여하였으며, 지속적으로 보안 정책 개선에 힘쓰고 있습니다.
2. 정보보안 관련 법률이나 규정을 이해하고 준수한 경험이 있나요 어떤 방법으로 준수했는지 말씀해 주세요. …