[서평] 정보보안의 이해

나는 업무 특성상 매우 다양한 범주의 업무를 수행한다. (항상 그렇겠지만 이 역시 장단점이 있다..) 그로인해 언제가 한번 정보보안에 대한 지식을 재정리 해야겠다고 생각했고, 그 즈음 이 책을 읽게 되었다. 이 책은 정보보안을 거시적 관점에서 바라볼 수 있게 도와준다. 정보보안을 구성하고 있는 각각의 요소(title)와 그 요소에 대한 설명이 간단하지만 정확하게 설명되어 있다. 개인적으로 이 책을 2회 정도 정독하는 것을 추천한다. (별로 기대하지 않았던 책이어서 그런지 몰라도, 꽤 맘에 든다.) 전공자는 물론이거니와...

Continue reading

No comments

[좋은 정보] 나는 왜 영어공부를 하는가?

"한국인의 영원한 숙제, 영어" 대한민국에서 영어란 참 어려운 존재인듯 하다. 나 역시 영어를 공부하고 있지만 여전히 껄끄러운 대상으로 느껴지는것이 사실이다. (사실 나는 효과적인 영어학습에 대해 끊임없이 연구하고 최적의 방법론을 탐구해보고 있다. 기회가 되면 내가 진행하고 있는 영어공부 프로세스나 방법론에 대해 포스팅 해볼 계획이다.) 이 영어는 유독 우리나라에서 더욱 어렵게 느껴지는 것 같다. 왜 그럴까라는 생각을 해보았는데, 우리나라의 언어인 '한글'이 너무 뛰어나기 때문이 아닐까 생각이 든다. 가령 예를 들면 '한글'은...

Continue reading

No comments

Risk Onwer 와 Asset Onwer 의 개념 이해

ISO27001 인증을 받은 기업의 담당자들도, Risk owner 와 Asset owner 의 개념을 명확히 이해하지 못하는 경우가 많습니다.따라서 본 포스팅에서는 ISO27001에서의  필수로 요구하는 개념인 Risk Owner, Asset Owner 에 대해 정리하도록 하겠습니다. 1. Asset ownerAsset Owner 라는 개념은 기존의 ISO27001:2005 버전에도 있었으며, 이 제정된 2013 버전에도 존재하고 있습니다. 간단히 정의하면 이는 '자산 담당자' 입니다. (영어로는 'who is responsible for each asset' 로 정의 될 수 있음) 여기서 자산은 단순히 서버나 네트워크 등의 전산자산에만 국한되는 것이 아니라 서비스, 사람, 시설,...

Continue reading

No comments

Popular Posts

Powered by Blogger.