logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

금융 사이버 보안 리스크 관리

금융 사이버 보안 리스크 관리

(금융기관의 사이버 보안 취약점 이해와 분석 관리)

폴 로마이어, 제니퍼 바유크 (지은이), 이진호, 박모현, 김현민 (옮긴이)
에이콘출판
25,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
22,500원 -10% 0원
1,250원
21,250원 >
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

금융 사이버 보안 리스크 관리
eBook 미리보기

책 정보

· 제목 : 금융 사이버 보안 리스크 관리 (금융기관의 사이버 보안 취약점 이해와 분석 관리)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9791161753584
· 쪽수 : 260쪽
· 출판일 : 2019-10-24

책 소개

금융 기업에 영향을 미치는 다양한 사이버 보안 주제와 금융 회사가 직면한 위협과 취약성, 위험 평가 실무와 방법론, 사이버 보안 데이터 분석 방법을 소개한다. 금융 분야의 사이버 보안 리스크 관리를 다뤘다.

목차

1장. 우리가 두려워하는 것은 무엇일까?
__위협 환경 이해하기
__위험 전망 개요
__공격자 알아보기
__금융기관의 위협 범주
____돈이 있는 곳에 도둑이 있다
____정보는 권력이다-데이터 절도
____작업 방해-작업 중단 위협
__직면한 위협
__위협 인텔리전스
__위협 모델링
__구현 방법
__더 알아보기
__참고 자료

2장. 취약점은 어디에 있을까?
__사이버 보안 취약점
__기술적 취약점
__신기술
__인적 영역의 취약점
__실제 예제: 비즈니스 전자메일 침해
__결과의 이해
__더 알아보기
__참고 자료

3장. 침해 비용은 얼마나 될까?
__위험의 정량화
__시나리오 생성
__시나리오 선택
__비용 추정
__더 알아보기
__참고 자료

4장. 침해 확률은 얼마나 될까?
__그럴듯한 부인
__운영 위험으로서의 사이버 보안 위험
__역사적 데이터의 부족
__취약점에 좌우되는 확률
__차세대 진화
__더 알아보기
__참고 자료

5장. 우리는 무엇을 할 수 있을까?
__조직 전반의 위험 처리
__회피
__경감
__전가
__수용
__엔터프라이즈 아키텍처의 위험 처리
__위험 처리 결정 실행
__실행의 효과성 검증
__더 알아보기
__참고 자료

6장. 어떻게 관리해야 하는가?
__거버넌스 운영 모델
__사이버 보안 위험 성향
__사이버 보안 성과 목표
__더 알아보기
__참고 자료

7장. 전체 조직을 포함시켜야 하는가?
__아키텍처의 관점
__기업 역량
__모니터링 및 보고
__측정 기준
__더 알아보기
__참고 자료

8장. 역량을 향상시키는 방법이 있을까?
__학습 조직 구축
__위험 평가의 품질 향상
__조직 지식 활용
__위험 평가를 기반으로 한 조치
__상황 인식 구축
__현실적인 훈련, 테스트 및 게임 수행
__기술 테스트 설계
__통제 기반 사고에서 역량 기반 사고로 이동하기
__더 알아보기
__참고 자료

9장. 손실로부터 무엇을 배울 수 있을까?
__표준에 위배되는 환경을 제공하는 침해
__기술 중심의 복원력은 시작에 불과하다
__학습 조직 재검토
__말보다 실천하기 어렵다
__안티프래질
__학습, 연구 실수 및 재학습
__더 알아보기
__참고 자료

10장. 그렇다면 다음은 무엇일까?
__복잡성과 상호 연관성
__잠재적 사이버 보안의 영향
__떠오르는 기준
__참고 문헌

저자소개

제니퍼 바유크 (지은이)    정보 더보기
디시전 프레임워크 시스템(Decision Framework Systems)사의 사이버 보안 실사 전문가이자 CEO이다. 글로벌 금융 서비스 기술 위험 관리 책임자, 월스트리트 최고정보보안책임자(CISO)이고 정보 위험 관리 컨설턴트, 정보 기술 내부 감사책임자, 보안 설계자, 벨연구소 보안 소프트웨어 엔지니어, 시스템 보안 공학 교수, 개인 사이버 보안 전문가이며 감정인, 스티븐스공과대학교 사이버 보안 위험 관리 컨설턴트이자 부교수다. 정보보안 관리, 정보 기술 위험 관리, 정보보안 도구 및 기법, 사이버 보안 포렌식, 기술 관련 개인정보 보호 문제, 물리 및 정보 시스템 감사, 보안 인식 교육 및 시스템 보안 측정 지표를 다룬 수많은 책을 펴냈다. 컴퓨터 과학과 철학 석사 학위, 시스템 공학 박사 학위를 보유하고 있다. CISSP, CISA, CISM, CGEIT 자격증과 뉴저지주의 사립 탐정 면허증도 갖고 있다.
펼치기
폴 로마이어 (지은이)    정보 더보기
정보 시스템 관리, IT 감사, 정보보안, 업무 연속성 계획(BCP) 및 공급업체 관리 분야 등 폭넓은 분야에서 경력을 쌓았다. 스티븐스공과대학교(Stevens Institute of Technology) 경영대학원 교수이며 정보보안, 의사 결정 및 업무 연속성에 관해 발표하고 출판해왔다. 지난 20년 동안 위험 관리, 정보보호 및 네트워크 보안 분야에서 수많은 금융기관의 경영진에게 지침을 제공했다. 컨설팅 경력을 시작하기 전 악사 파이낸셜(AXA Financial) IT 담당 이사, SAIC/Bellcore의 IT 아키텍처 계획 담당 이사로 일했다. 스티븐스공과대학교 정보 관리 석사 및 박사 학위를 보유하고 있으며, 세인트조셉대학교(St. Joseph's University) 금융 MBA 과정을 마친 다음 럿거스대학교(Rutgers University)에서 경제학을 전공했다. CGEIT, PMP 및 NSA-IAM(US National Security Agency Information Assurance Methodology, 미국 국가안보국 정보 보증 방법론) 자격증을 취득했다.
펼치기
이진호 (옮긴이)    정보 더보기
성균관대학교 컴퓨터교육과를 졸업하고, 기업은행과 금융결제원을 거쳐 금융보안원에서 재직 중이다. 최근 미국으로 연수를 떠나 캘리포니아 대학교 데이비스(UC Davis)에서 컴퓨터 과학 석사 과정을 수료했다. 사이버 보안 분야뿐만 아니라 다른 사람들에게 지식을 전달하는 일에도 관심이 많아 다양한 책을 번역하고 있다. 지금까지 에이콘출판사에서 『실전 버그 바운티』(2021), 『AWS 침투 테스트』(2020), 『금융 사이버 보안 리스크 관리』(2019) 등 총 8권의 책을 번역했다. 자세한 소개는 링크드인(https://www.linkedin.com/in/pub-ezno/)에서 확인할 수 있다.
펼치기
김현민 (옮긴이)    정보 더보기
현재 금융보안원에서 취약점 분석과 모의해킹 업무를 수행하고 있다. 주요 관심분야는 버그 헌팅과 인공지능이며, 수년간 국내외 소프트웨어에서 다수의 취약점을 발견해 제보했다. 저서로는 『윈도우 시스템 해킹 가이드: 버그헌팅과 익스플로잇』(SECU BOOK, 2016)이 있다.
펼치기
박모현 (옮긴이)    정보 더보기
서울대학교 컴퓨터공학과를 졸업하고, 금융결제원 금융 ISAC를 거쳐 현재는 금융보안원 보안관제부에서 대리로 재직하며 보안관제 및 정보 공유 업무를 수행하고 있다. 보안관제뿐 아니라 침해 사고 대응 분야에도 관심이 많으며, 보안 업무에 최신 기술을 적용하기 위한 연구를 하고 있다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책