정보보안, 개인정보보호 행사/캠페인 기획
월1회 또는 연1회 등 정보보안의날 또는 개인정보보호의날 등 행사 및 캠페인의 실적 다소 저조해져가는 현상황에서 규정에 정의되어 있지 않고, 사은품 나눠주기로 끝나버리는 인식제고 캠페인을 다양한 기관의 우수사례를 참고하여 적용하여 작년대비 개선하기 위함에 있음 이제는 정보보안팀 주관 사은품 나눠주기 행사에서 임직원이 함께 지켜나가는 행사로 이어져야하며 보안 내재화를 위한 소통체계 마련을 통해 이해관계를 쌓을 필요가 있음 결국에는 임직원이 정보보안과 개보법 등을 잘알아야 해킹으로부터 내부자 위협으로부터 지켜낼 수 있는 현실적인 상황이며, 각종 사업의 발주부터 수탁자 관리, 응용프로그램 통제 및 보안설정, 각종 정보화 사업 기획 및 IT감사자 등 보안팀이 아닌 부서에서 담당/책임자가 총괄책임지도록 되어 있는 만큼 보안팀은 업무를 각 부서에 나눠주고 있지만 각 부서는 불만만 표출하고 있는 현상태를 탈피하기 위한 시간으로 사용해야할 필요가 있음 (내부 협의체로는 부족) 막강한 인사평가 시 보안에 대한 점수체계가 반영되어야 하며, 불시감사를 통해 지키지 않은 자는 징계를 하여 감봉 및 정직을 해야하며, 반대로 보안을 잘지키고 보안을 위해 성과를 입증한 자에게는 인센티브 제도를 통해 큰 금액을 지급하여, 임직원이 스스로 나서는 보안 내재화를 할 필요가 있음. 이에 CISO주재하에 CEO보고를 통해 부서평가/개인평가 KPI를 조정해야하며 또한 부서별 정보보안책임자/담당자 지정제도를 통해 직책수당을 통해 부서에서 관리하는 문서유출/용역업체 관리 등 해킹 및 유출로 부터 보호할 수 있는 인적보안체계를 강화해야함
1명 이 수강하고 있어요.
난이도 입문
수강기한 6개월






