본문/내용
1. 정보 보안 정책 및 절차를 수립하고 유지한 경험이 있나요 구체적인 사례를 설명해주세요.
네, 정보 보안 정책 및 절차 수립 경험이 있습니다. 이전 직장에서 기업의 정보 유출 사고를 방지하기 위해 평균 3개월에 한 번씩 정기 검토 및 업데이트를 수행하였으며, 전사적인 보안 정책을 수립하여 5개 팀에 배포하였습니다. 그 과정에서 NIST 프레임워크를 참고하여 데이터 접근 제어, 암호화 방법, 비상 대응 절차를 상세히 규정하였고, 내부 직원 대상 보안 교육 프로그램을 연 2회 시행하여 참여율을 95%까지 끌어올렸습니다. 또한, 내부 보안 감사와 외부 컨설팅 결과를 반영하여 정책의 실효성을 강화하였으며, 정책 시행 후 1년 만에 데이터 유출 사고가 0건으로 유지되도록 관리하였고, 이를 통해 회사의 고객 신뢰도와 평판이 크게 향상되었습니다. 이와 같이 체계적이고 지속적인 정책 수립과 유지 관리로 기업의 보안 수준을 높였으며, 위험 사전 예방과 대응 역량 강화에 큰 기여를 하였습니다.
2. 기업 내에서 발생한 보안 사고를 어떻게 대응했는지 설명해 주세요.
기업 내 보안 사고 발생 시 신속한 대응이 가장 중요하다고 판단하여 사고 발생 직…