CISA를 통해 알아보는 정보보호와 내부감사의 첫걸음
Description
정보보호와 감사의 시작과 끝
정보보호 입문자 및 실무자를 위한 필독도서
한 분야의 전문가가 되기 위해서는 최소 10,000시간의 노력이 필요하다는 이론이 있습니다. 10,000시간은 매일 3시간씩하면 10년이 되어 10년의 법칙이라고도 합니다. 최근 ChatGPT와 같은 생성성 AI 기술이 활성화되며 많은 분야에서 이 10,000시간의 법칙을 대체하고 있지만, 그 근간에는 해당 분야에서의 일정 지식과 경험이 토대가 되어야 합니다. 즉, 아무런 기본 지식이 없는 상황에서 생성형 AI를 비롯한 좋은 기술들은 쓸모가 없어집니다.

이 책은 관련분야 전문가 3인의 전문지식과 경험으로 정보보호 및 보안감사 분야에 입문하거나 전문가로서 활동하고자 하는 분들에게 기본을 마련해주고자 합니다. 부디 이 책을 통해 짧은 시간에 해당 분야의 10,000시간의 전문가가 될 수 있기를 바랍니다..
저자

이재호,한대화,강도운

현)제이앤리대표
현)서울디지털대학교초빙교수(컴퓨터공학과)
현)한국정보보안원수석연구원
ISMS-P선임심사원,ISO27001/27017·18/27701선임심사원
고용노동부직업훈련교사/CISSP/정보시스템감리원/개인정보영향평가사/개인정보전문강사/소스코드보안약점진단원/대중소기업기술보호전문가/스마트공장점검위원등

목차

머리말

제1장감사프로세스

제1절감사및감사인
제2절감사의절차및기법
제3절부정적발및샘플링


제2장IT거버넌스

제1절IT거버넌스의이해
제2절IT정책및정보시스템관리
제3절정보시스템조직및BCP


제3장시스템도입및개발

제1절프로젝트관리및SW생명주기
제2절개발방법론및정보시스템유지보수
제3절업무프로세스재설계및어플리케이션통제


제4장시스템의운영및유지보수

제1절정보시스템의운영
제2절네트워크및재해복구계획


제5장정보자산보호(정보보안)

제1절정보보호의개념및접근통제
제2절네트워크보안및암호화
제3절네트워크감사및데이터유출방지

에필로그:정보보호관련인증에대해

출판사 서평

정보보호및내부감사를시작하는이들을위한나침반같은책
-ISMS-P심사원권O욱

이책의존재를미리알았다면,지난그룹사보안감사는우리가1등이었을텐데
-L사보안팀장이O주

감히이책은정보보호분야의ChatGPT라할수있다.
-ISO27001심사원윤O환