• 제목/요약/키워드: 정보보호 컨설턴트

검색결과 6건 처리시간 0.02초

정보보호 컨설턴트의 역할: 미국과 한국의 구인광고 분석 (Information Security Consultants' Role: Analysis of Job Ads in the US and Korea)

  • 박상우;김태성;전효정
    • 경영정보학연구
    • /
    • 제22권3호
    • /
    • pp.157-172
    • /
    • 2020
  • 정보보호 인증을 통합한 ISMS-P의 등장, 유럽의 개인정보보호법(GDPR)의 시행 그리고 각종 보안사고 등 이슈로 정보보호 컨설턴트에 대한 수요가 증가할 것으로 전망된다. 본 논문에서는 기업의 수요를 명시적으로 확인할 수 있는 구인광고 사이트의 광고를 수집하여 정보보호 컨설턴트의 역할을 분석하였다. 한국과 미국의 대표적인 구인광고 사이트를 선정하여 2014년과 2019년에 정보보호 컨설턴트의 구인광고 명세를 수집하였다. 수집된 데이터를 텍스트마이닝을 이용한 시각화, 비모수적 방법을 이용한 분석 등을 사용하여 정보보호 컨설턴트의 역할에 변화가 있었는지를 확인하였다. 연구결과로 정보보호 컨설턴트에게 요구하는 조건들의 변화는 미미한 것으로 밝혀졌다. 이는 5년의 시간차이를 두고 역할의 변화가 크지 않다는 것을 의미한다. 연구 결과는 관련 정책 수립자, 정보보호 컨설턴트 구직희망자 그리고 정보보호 컨설턴트 채용자에게 도움이 될 것으로 기대된다.

정보보호컨설턴트 역량에 대한 관리자와 실무자의 인식차이 (Perceptual Differences between Managers and Practitioners on Competencies of Information Security Consultants)

  • 김세윤;김태성
    • 정보보호학회논문지
    • /
    • 제26권1호
    • /
    • pp.227-235
    • /
    • 2016
  • 공공기관의 개인정보영향평가(Privacy Impact Assessment, PIA) 의무화, 정보보호관리체계(Information Security Management System, ISMS) 인증 의무화 등 각종 법률 준수의 의무화 조치가 가동되면서 정보보호컨설팅 수요가 증가하고, 이에 따라 정보보호컨설턴트 인력의 확보가 주요현안으로 떠오르고 있다. 본 연구는 정보보호컨설턴트가 갖추어야 할 핵심 역량이 무엇이며, 실제 정보보호컨설턴트가 핵심 역량을 얼마나 보유하고 있는지를 실증적으로 살펴보고자 한다. 핵심 역량에 대한 관리자와 실무자의 인식차이를 분석함으로써 두 그룹의 시각 차이를 이해하고 향후 정보보호컨설턴트 양성을 위한 방안을 제시한다.

정보보호 컨설턴트 양성을 위한 PBL 교육방안 적용 및 효과성 분석 (Study of Problem Based Learning for Information Security Consultant and its Analysis)

  • 오창현;박용석
    • 한국정보통신학회논문지
    • /
    • 제21권12호
    • /
    • pp.2325-2332
    • /
    • 2017
  • 주요정보통신기반시설의 취약점진단 등 컨설팅 프로젝트가 증가하고 있으며, 공공기관의 개인정보영향평가(PIA) 의무화와 정보보호 관리체계(ISMS) 인증 의무화 등 정보통신 분야의 법률 준수가 의무화 되면서 정보보호 컨설팅 수요는 지속적으로 증가하고 있으나 정보보호 컨설턴트 부족은 개선되고 있지 않다. 한 이유는 증가하는 정보 보호 컨설팅 수요에 맞게 정보보호 컨설턴트가 양성되고 있지 않기 때문이다. 본 논문에서는 정보보호 컨설턴트 직무를 해외 사례와 국내 사례를 살펴보고 이를 기반으로 표준화/규격화하여 해당 직무를 실무관점에서 학습하고 교육할 수 있는 방안으로 정보보호 컨설팅 업무를 시나리오로 제시하여 스스로 문제를 풀어나가는 PBL (Problem-based learning) 교육방법을 제안한다. 또한 전문가 분석을 실시하고 그 효과성을 알아본다.

한국과 미국의 정보보호 컨설턴트의 자격요건 비교: 구인광고를 중심으로 (Comparing Qualifications of Korea and US Information Security Consultants: Focused on Job Ads)

  • 임재중;김하영;김태성
    • 정보보호학회논문지
    • /
    • 제27권5호
    • /
    • pp.1157-1166
    • /
    • 2017
  • 국가 주요기반시설이 증가하고 ISMS 의무인증 대상이 확대되면서 정보보호 컨설팅의 수요가 증가하고 있다. 컨설팅을 수행할 인력의 수요 또한 증가하고 있지만, 산업계의 요구를 충족하는 인력은 부족한 실정이다[5]. 본 연구에서는 산업계의 요구를 파악하기 위해 한국과 미국의 구인광고를 수집하여 분석하였다. 이를 통해 향후 기업 수요에 맞는 컨설턴트의 인력양성을 위한 정책개발에 기여할 수 있고, 궁극적으로는 보안컨설팅 인력의 질적인 수요 불일치를 해결할 수 있을 것으로 기대된다.

KI-novation - FEA를 아시나요?

  • 이용필
    • 정보보호뉴스
    • /
    • 통권136호
    • /
    • pp.12-13
    • /
    • 2009
  • KISA 내 6시그마를 도입, 추진한지도 벌써 3년째로 접어들고 있다. 2008년 말부터는 새로운 6시그마 과제가 추진되고 있으며, 이를 위해 팀별로 1개 과제를 선정해 과제 담당자가 3$\sim$4개월 이상 컨설턴트와 매주 미팅을 통해 과제를 추진하고 있다. 지난 2008년 말부터 수행중인 6시그마 과제에 대한 중간보고는 오는 3월초 수행할 예정이며, 4월 중순 과제 완료보고가 이뤄질 예정이다. 그런데 과제를 수행하는 대부분의 직원들은 지금까지 진행됐던 6시그마 활동결과에 대해 여러 궁금증이 들 것이다. '과제별로 성과가 얼마나 났을까?', '그 성과는 어떻게 객관적으로 측정할 수 있을까?', '성과가 과대포장 되거나 하진 않을까'하는 궁금증 말이다.

  • PDF

PIMS 인증결함의 보완조치 우선순위에 관한 연구 (A Study on the Priority of Complementary Measures about Deficiencies on the PIMS Certification)

  • 강다연;전진환;황종호
    • 한국콘텐츠학회논문지
    • /
    • 제18권4호
    • /
    • pp.10-17
    • /
    • 2018
  • 대다수의 국내 기업 개인정보보호 담당자는 방송통신위원회가 인정하는 개인정보보호 관리체계(PIMS) 인증 취득에 난이도가 존재한다고 판단한다. 이는 사업자마다 개인정보취급에 대한 고유한 특성과 업무절차가 반영되어 정형화된 업무를 규정하기 힘들고, 인증취득을 위해 거치는 여러 과정에서 인증컨설턴트, 인증심사원의 경험에 상당부분 의존할 수밖에 없기 때문이다. 결과적으로 인증취득 실무경험이 부족한 담당자는 PIMS 인증 초기에 무엇을 우선적으로 이행하고 준비해야 하는지에 많은 난관에 부딪히게 된다. 본 연구에서는 계층적 의사결정 기법(AHP)을 통해 인증취득 실무담당자의 PIMS 인증결함의 보완조치 우선순위를 살펴봄으로서 향후 PIMS 인증취득을 원하는 기업이나 인증결함에 따른 보완조치 시 담당자가 우선적으로 선행할 부분을 검토하고자 한다.