정보보안진단원 필기 실기 (NCS 정보시스템 진단 (5수준))
공병철, 여동균, 오법영, 김형구, 윤병희 | 정보보호북스
29,700원 | 20180806 | 9791196444815
NCS(국가직무능력표준) 기반 직무수행능력평가 교재!
이 책은 2015년 제정된 국가직무능력표준(NCS:National Competency Standards) 기반 채용 흐름은 2016년에 이르러 대부분의 공공기관으로 확산되어 향후 직무능력에 기반한 채용 제도가 확산되고는 추세이며, 2018년 대다수 공기업과 대기업들이 NCS와 블라인드 채용 제도에 동참하고 있으며, 정보보안산업계 또한 직무능력 중심의 채용제도로 전환하고 있습니다.
최근 국가 기반시설에 대한 사이버 위협의 증가와 ‘지능형 지속가능 위협(APT)’ 관련 해킹사고가 잇따르고 있으며, 지역 중소기업, 소상공인의 산업기밀, 영업정보, 인사정보, 개인정보 등 중요정보의 유출사고가 늘어나고 있으며, 네트워크 및 정보시스템에 대한 랜섬웨어, DDoS, APT 공격 등 지능화된 사이버 공격이 확산됨에 따라 지능형 사이버위협으로부터 침해대응을 위한 실시간 정보보안관제와 정보시스템 취약점 진단의 필요성이 날로 증대되고 있습니다.
정부는 「정보통신기반보호법」제9조(취약점의 분석·평가)에 의거 과학기술정보통신부 소관 주요정보통신기반시설 보호지침 ‘주요정보통신기반시설 취약점 분석·평가 기준’ 및 ‘취약점 분석·평가를 수행하는 정보공유·분석센터의 기준 및 기준심사에 관한 고시’등에서 소관 주요정보통신기반시설에 대한 최초 취약점 분석·평가를 실시한 때에는 1년을 주기로 실시하도록 명시하고 있으며, 「전자정부법」 제45조(정보기술아키텍처 기본계획의 수립 등) 제3항에 의거 행정안전부 소관 ‘행정기관 및 공공기관 정보시스템 구축·운영 지침’등에서 행정기관 등의 장은 소프트웨어 보안약점을 진단할 때 별표 3의 소프트웨어 보안약점을 필수 진단항목으로 포함하도록 명시하고 있으며, 「전자금융거래법」 제21조의3(전자금융기반시설의 취약점 분석·평가)에 의거 전자금융감독규정 ‘전자금융기반시설의 취약점 분석·평가’등에서 금융회사 및 전자금융업자는 전자금융거래의 안전성과 신뢰성을 확보하기 위하여 전자금융기반시설에 대한 다음 각 호의 사항을 분석·평가하고 그 결과(「정보통신기반 보호법」 제9조에 따른 취약점 분석·평가를 한 경우에는 그 결과를 말한다)를 금융위원회에 보고하도록 명시하고 있습니다.
이 책은 NCS 학습모듈에 의거 정보보호진단분석 세분류 능력단위인 정보보호관리체계 인증(7수준), 정보시스템 진단(5수준), 정보보호관리체계 심사컨설팅(5수준), 모의해킹(5수준) 등을 기반으로 하고있는 정보보안진단원 자격증 취득을 가장 체계적인 표준 수험서 교재로써 각 분야별 정보보안 최고전문가가 참여하여 주요정보통신기반시설 취약점 분석·평가 기준을 기반으로 보안 위협 및 다양한 통제방안 등의 최신 경향분석을 기반으로 정보보호관리체계, 서버, 네트워크, 정보보호시스템, 어플리케이션, 모의해킹 등 총 6과목 필기시험 이론과 정보시스템 진단 실무 실기시험을 대비할 수 있도록 구성했습니다.