Private/개인

Private/개인

[정리] CPPG 합격 후기

지난 4월 20일에 시행된 14회 CPPG 자격시험에 합격하여 자격증을 준비하고자 하는 분들에게 조금이나마 도움이 되고자 합격 후기를 간략히 남겨본다. 공부에 활용한 자료는 다음과 같다. 1. CPPG 가이드라인 2. 개보법, 시행령, 개인정보 안전성 확보조치 기준 고시3. 망법, 시행령, 개인정보 기술적·관리적 보호조치 기준 고시4. KISA 사례집 처음엔 시나공 CPPG 교재를 이용해 공부하려고 했지만 책보단 가이드라인으로 공부하는 것이 편하고 습관이 되어서, 시나공 책은 한번도 읽지 않았다. 공부기간은 약 보름정도 이고 가이드라인 1~5과목 3회독했고 1,5과목은 추가로 두번더 보았다. 법, 시행령, 고시들은 각각 5회독 하였고 사례집은 2회독. 공부 순서는 가이드라인 1독 -> 개보법+시행령 1독..

Private/개인

[정리] 인증체계에 대한 생각

개인적인, 인증 시스템 문제점에 관한 생각 1. 인증을 받기 위한 최소한의 보안 체계 구축 - 인증 후 사고 발생시 인증기관에 책임 전가 및 인증기관이라는 이유로 처벌 감면 - 인증은 단지 최소한으로 지켜져야 하는 보안 수준이라는 사실을 망각하고 추가적인 보안 투자/대책/관리 미흡 2. 의무 인증기관 및 중소기업 인증 문제 - 의무인증 기관이라도 벌금 < 인증 비용(인증 수수료+체계 구축 비용) 인 경우 인증 받지 않음. - 중소기업은 인력도 없는데 인증은 무슨 인증. 3. 구체적인 법 조항 - 법 조항에 어느정도의 보안 수준을 유지해야 한다라고 명시되어 있어 기업은 그 수준만 지키면 어떤 보안 사고든 걱정없음. 때문에 기업들의 보안 수준은 하향 평준화 - 기업의 보안은 자율에 맞겨두고 법규에서는 수준을..

MR. ZERO
'Private/개인' 카테고리의 글 목록