IT 인프라를 보호하기 위해서 기업이 해야할 일은 정보보호관리체계 구축을 통한 지속적 관리인데, 정유미의 답변은 실질적인 답과는 약간 거리가 있는 듯 하다. 정보 자체에 대한 관심이 중요하다라.... 인프라 외의 정보도 중요하니 뭐 인정.
두번째 답변은 기밀정보를 보호하기 위해 자산관리 및 접근통제를 해야 한다는 말로 정리해볼 수 있겠다.
정유미는 보안업계 취직을 위해 준비했었구나!
2010년 개봉작이니 내가 취직하기 전이다. 헛. 보안업계가 한참 태동하려는 때였네.
면접관 : 취업동기가 어떻게 되요?
답변 : ...
면접관 : IT 인프라를 보호하기 위해서 기업이 해야할 일이 무엇이라고 생각해요?
답변 : 예전에는 기업들이 IT시스템을 보호하기 위해서만 집중을 하는데 최근들어보면 기업 시스템 내 존재하는 정보 자체를 보호하기 위해서 더 많은 관심을 기울어야 한다고 생각합니다.
면접관 : 만약에 IT 담당자라면 기업의 기밀정보를 보호하기 위해서 무엇을 어떻게 하시겠어요?
답변 : 리스크 기반의 접근 방식을 도입하겠습니다. 면접관 : 그 이유는 뭐져? 답변 : 기업은 정보를 필요로 할 때 그것을 신속하게 사용하기 위해서 해당 정보가 어디에 있는지 그것이 기밀 정보인지, 또 그 정보를 누가 접근했는지, 혹은 누가 접근을 필요로 하는 것까지 다 알아야 된다고 생각합니다.
면접관 : 보안에 대해 잘알고 있고, 또 본인이 지원한 직무에 대해 잘 알고 있는 것 같은데 왜 그 동안 면접에서 떨어진 이유는?
답변: 지금까지는 아무도 이런걸 물어보지 않았습니다.
댓글 달기