[카테고리:] 나의 일
-
중소기업 정보보호담당자를 위한 ISMS-P 구축·운영 과정 강의 (2021)
첫 강의의 추억 내가 처음으로 교육을 했던 경험은 1996년 전후였던 것으로 기억된다. 아마도 IMF 경제위기가 터지기 직전 이었을 것이다. 시군구청의 주전산기 운영 및 개발을 담당하고 있던 전산담당자 대상 개발교육을 경기도청에서 진행했었는데 그 강의를 담당하게 되었다. 당시에는 정부주도로 국산 중형 주전산기(TICOM 3 서버)를 개발하였고 Unix 운영체제와 Ingres라는 (PostgreSQL의 아버지뻘 되는 RDBMS) RDBMS를 표준으로 선정하여 포팅하였고 전국 시군구에 보급하였다. 그리고 이 서버에 상하수도 요금 정산 …
-
방송통신위원회 심사위원 위촉과 개인정보영향평가 전문인력 자격 갱신
자유인으로 지내다 보니 무슨무슨 프로젝트...이런 거를 하고 싶은 마음이 점점 사그라든다. 그냥 남의 눈치보지 않고 하고싶을 때 일하고 하기 싫을 때 노는(?), 그런 지금의 상황이 너무도 편하다. 다만 하고 있는 업무 자체가 조금은 정보보안과 관련된 일이다 보니... 내가 한 일을 내가 했다고 떠벌리면 안되는 그런 상황이라 이 "나의 일"이라는 카테고리에 기록하기가 조금 어렵다. 조직을 뛰쳐나온지 햇수로 5년 째. 그 동안 ISMS-P인증심사를 위주로 이런 저런 일을 하고 있는데.. 그 이런저런 일 중에는 방송통신위원회에서 매년 …
-
기술지원 프로젝트 관리시스템 – Part 4 (이슈관리, 프로젝트 산출물 게시판)
기술지원 프로젝트 관리 시스템 - 주요 기능 소개 기술지원 프로젝트 관리 시스템 - 고객 및 프로젝트 관리 기술지원 프로젝트 관리 시스템 - 내부업무 관리, 팀/팀원 관리, 일정관리 기술지원 프로젝트 관리 시스템 - 이슈관리, 프로젝트 산출물 관리 서버, 네트워크장비, 보안솔루션과 같이 동시에 다수의 고객사와 프로젝트를 지원하는 기술지원조직의 경우 하나의 솔루션에서 발생하는 버그나 이슈라 하더라도 고객사 혹은 프로젝트를 구분하여 관리해야 할 필요가 있다. 더군다나 새로운 프로젝트를 여러개 수행하면서 이미 프로젝트가 종료되어 무상 …
-
기술지원 프로젝트 관리시스템 – Part 3 (팀, 일정유형, 일정관리)
기술지원 프로젝트 관리 시스템 - 주요 기능 소개 기술지원 프로젝트 관리 시스템 - 고객 및 프로젝트 관리 기술지원 프로젝트 관리 시스템 - 내부업무 관리, 팀/팀원 관리, 일정관리 기술지원 프로젝트 관리 시스템 - 이슈관리, 프로젝트 산출물 관리 엔지니어 일정관리 시스템이 필요했던 이유 일종의 프로젝트관리 겸 일정관리 시스템이 필요했던 가장 큰 이유는 당시 팀장이던 나를 제외하고 6명 정도 되는 팀원이 거의 대부분의 시간을 고객사를 방문해 신규 프로젝트를 진행하거나 프로젝트는 종료되었지만 서버보안SW(SecureOS)의 기술난이 …
-
기술지원 프로젝트 관리 시스템 – Part 2 (고객사 및 프로젝트 관리)
기술지원 프로젝트 관리 시스템 - 주요 기능 소개 기술지원 프로젝트 관리 시스템 - 고객 및 프로젝트 관리 기술지원 프로젝트 관리 시스템 - 내부업무 관리, 팀/팀원 관리, 일정관리 기술지원 프로젝트 관리 시스템 - 이슈관리, 프로젝트 산출물 관리 SW 및 HW 기반의 솔루션 기술지원업무(프로젝트)에서 사업의 분류는 [고객사 - 프로젝트]의 단계로 구분될 수 있다. 엔지니어는 이 프로젝트 기반으로 기술지원을 수행하게 된다. 특히 SW 및 HW 기반 솔루션은 하나의 고객사에 매우 여러번 판매될 수 있는데 이는 하나의 고객사에 구별되 …
-
기술지원 프로젝트 관리 시스템 개발 – Part 1 (주요기능소개)
기술지원 프로젝트 관리 시스템 - 주요 기능 소개 기술지원 프로젝트 관리 시스템 - 고객 및 프로젝트 관리 기술지원 프로젝트 관리 시스템 - 내부업무 관리, 팀/팀원 관리, 일정관리 기술지원 프로젝트 관리 시스템 - 이슈관리, 프로젝트 산출물 관리 IT분야에서 일을 시작한지 20년도 더 지났지만 첫 직장에서의 2년간 SW개발 경력을 제외하면 이후 20년 넘게 "솔루션(소프트웨어) 기술지원과 프리세일즈"업무만 수행했다. 하지만 솔루션(SW) 기술지원 엔지니어라고 하면 무슨일을 하는지 잘 모르는 사람들이 태 …
-
ISMS-P 인증심사원 자격증 취득하다.
심사원의 자질(?)이 논란이 되어 2015년 신설된 정보보호관리체계(ISMS)인증 심사원 선발시험. 나는 바로 그 1회 시험에 응시하여 ISMS인증심사원 자격을 취득했었다. 그런데 비슷한 형제(?)겪이었던 개인정보보호관리체계(PIMS)인증과 제도가 통합되었다. 그로인해 작년 부터 소문만(?) 무성했던 ISMS 인증심사원 자격과 PIMS인증심사원 자격도 통합이되었다. 나는 ISMS 심사원자격 하나만 갖고 있었기에 자격전환 시험을 치러야 했다. ISMS와 PIMS 두개 모두 자격을 취득하고 있는 분들은 시험이 면제되는 파격적인 특혜(? …
-
[ISMS인증심사] 심사원(보)에서 “보”를 떼다.
ISMS인증제도와 ISMS인증심사원 ISMS인증제도는 기업 스스로 체계적인 정보보호 활동을 위한 관리체계가 수립되어 있는지, 그리고 관리체계가 수립되어 있다면 법적 요구사항 및 ISMS인증제도 자체의 기준을 충족하는지를 평가하고 수립되어 있는 정책, 지침에 따라 지속적인 정보보호활동을 하고 있는지를 평가하고 인증해주는 제도다. 그리고 ISMS인증심사원은 인증기준에 맞춰 정보보호관리체계를 운용하고 있는지 실사 및 평가를 수행하는 인력이다. ISMS인증심사원은 2013년 개정된 정보통신망 이용촉진 및 정보보호 등에 관한 법률과 이하 시 …
-
개인정보 영향평가 전문교육과 시험 그리고 PIA 전문인력 자격 취득 (2016)
개인정보영향평가(PIA) 전문인력 평가시험 합격 2016년 7월 21일 오전... 지난 6월의 후반부 2주...그리고 7월 첫주의 토요일까지 5일간 이수한 개인정보영향평가 전문교육과 마지막날 치러진 평가시험의 결과가 어제 아침... 이메일로 송부되어 왔다. 개인정보영향명가전문인력(PIA) 합격 통지 메일 그리고 함께 온 인증서... 개인정보영향평가란? 이 개인정보영향평가에 대한 자세한 정보는 행정자치부에서 운영하는 "개인정보보호 종합포털"에서 확인할 수 있는데 개인정보 영향평가를 받고자 하는 기관은 반드시 개인정보 영향평 …
-
제8회 병원 의료정보화 발전 포럼 참가
2년 전... 전자정부 정보보호 솔루션페어 참가 이후 행사 참여는 일절 없었는데 2년 만에 작지만 포럼에 참가하게 되었다. 내가 하는 "서버보안" 일이 보안업계에서도 그다지 겉으로 드러나지 않는 분야이기에 세미나나 포럼 등 참가할 일이 사실 거의 없다. 서버보안은 많은 사람들이 그저 "운영체제의 보안 설정 잘해주면 되는거 아냐?"라고 생각하기 일쑤다. 하지만 운영체제의 보안설정이라는 것이 운영체제가 갖고 있는 근본적인 취약성을 제거해주지는 못할 뿐더러 "내부통제" 측면에서 봤을 때는 사실상 "보안 설정을 하나 안하나" 별반 차이없는 …