1. 담당 업무: 정보보호 담당자 - 정보보호관리체계(ISMS), 취약점 진단, 정보시스템 및 정보보호시스템 운영
1) ISMS 인증요건 유지 및 대응
- 인증범위명 : 온라인 쇼핑몰 운영(인터파크큐브릿지, 소프트웨어카달로그)
- 정보자산 현황 점검, 자산대장 산출
- ISMS 인증범위 검토
- ISMS 통제항목 및 법적요구사항 준수현황 점검
- 관리적/물리적/기술적 보안 취약점 진단 및 보완조치
- 정보보호 조치계획 수립, 잔여 취약점 조치현황 관리
- 사내 정보보호 및 개인정보보호 감사 수행
- 위험평가 보고서 산출 및 CISO 보고
- 정보보호정책 제/개정 검토
- ISMS 인증심사 신청서 및 명세서 작성
- ISMS 인증심사 대응 - 총 2회
: ISMS 사후 인증심사 2회 (2016년, 2017년) 대응
- ISMS 인증심사 결함 이행조치
- ISMS 중장기 결함, 미비 현황 점검
2) 사내 정보보호 유지관리
- 조직 변경, 사업자등록번호 변경에 따른 CISO 재지정 신청 지원
- DB접근제어솔루션 월간 접근기록 점검
- 사무공간 물리보안 점검(클린데스크)
- 월간 전산실 출입기록 점검
3) 개인정보보호 업무
- 개인정보처리방침 개정
- 개인정보 수집 웹페이지(회원가입, 회원정보수정) 개정안 발의
4) 정보보호시스템 운영
- 정보보호시스템 내 허용/차단 정책 관리, 과다 허용 정책 최소화, 이상행위 발생 시 긴급차단정책 적용
. 담당 정보보호시스템 제품명 : 방화벽(Fortinet Fortigate 60D), DB접근제어솔루션(Sinsiway Petra), PC백신관리솔루션(Ahnlab APC), 매체제어솔루션(킹스정보통신 KESS), 이메일보안솔루션(SpamSniper)
5) 시스템 관리 : Solaris, Linux 서버 관리 및 기술지원
6) IT총무 : SSL 인증서 도입, 정보보호시스템 라이선스 계약관리, 전산 유지보수 계약관리 등
2. 주요성과(프로젝트 상세):
1) 2018년 인터파크큐브릿지 ISMS 인증 갱신심사 대비 관리체계 운영/관리 (18.04~19.01)
- 정보자산 현황파악, 인증범위 검토, 위험평가, 정보보호 감사, 침해사고(악성메일) 모의훈련 지원, 인증심사 대응, 결함 보완조치 및 조치현황 관리 등
2) 2017년 인터파크큐브릿지 ISMS 인증 사후심사 대비 관리체계 운영/관리 (17.06~18.03)
- 정보자산 현황파악, 인증범위 검토, 위험평가, 정보보호 감사, 인증심사 대응, 결함 보완조치 및 조치현황 관리 등
- 결과 및 성과 : 인증 유지(통과)
3) 2016년 인터파크큐브릿지 ISMS 인증 사후심사 대비 관리체계 운영/관리 (17.01~17.05)
- 정보자산 현황파악, 인증범위 검토, 위험평가, 정보보호 감사, 인증심사 대응, 결함 보완조치 및 조치현황 관리 등
- 결과 및 성과 : 인증 유지 (통과)
4) 사내 정보보호시스템 운영/관리 (17.01~19.01)
- 전사 업무용 PC 매체제어솔루션 Agent 배포 설치/운영 및 SMB 차단 설정, 방화벽 및 DB접근제어 허용/차단 정책 관리 등
5) 사내 인프라 운영/관리 (17.01~19.01)
- 본사 전산실 이전, 차세대 인프라 환경 웹서비스 구축 테스트, 회사 분사 관련 업무용 PC IP 변경, 신규 그룹웨어 환경 조성 등
더보기