정보보호 컨설팅의 개요, 모델(Cybersecurity Consulting Model), 그리고 한 분야에 집중하는 최근의 흐름에 대한 단상.
정보보호 표준들을 참조하여 작성한, 정보보호 컨설팅의 개요, 모델(Cybersecurity Consulting Model)입니다. 위험 모델, 정보보호 모델, 정보보호 프레임워크를 근간으로 조직에 대한 진단(Assess) 및 보호통제 수립(Protect)하는 일이 정보보호 컨설팅에서 해야 하는 일입니다. 최근의 정보보호에서 취약성을, 특히 플랫폼이나 어플리케이션과 같은 정보시스템 대한 취약성을 찾는 데에 과도하게 초점이 맞춰져 있는 것이 아닌가 하는 생각을 종종 합니다. 절차나 내부 통제, 아키텍처 등에서도 취약성이 있을 수 있습니다. 정보시스템에 있는 취약성을 찾아내서 보완하여 보안성을 높이는 일이 중요하긴 하지만, 이런 활동을 전반적인 정보보호 수준, 성숙도를 높이는 데에서는 일부분일 수 밖에 없습니..
더보기