학내 프로젝트에서 내부관리계획 문서화 경험
정보보안 동아리에서 학생회 개인정보 처리 현황을 점검하는 프로젝트를 진행하며 내부관리계획서를 작성해본 경험이 있습니다. 개인정보 수집 항목, 보관 기간, 접근 권한을 가진 인원을 표로 정리하고, 분기마다 접근 권한이 실제 담당자와 일치하는지 대조하는 점검 절차를 만들었습니다. 점검 과정에서 이미 활동을 그만둔 선배가 여전히 명단 조회 권한을 갖고 있는 것을 발견해 즉시 권한을 회수하도록 건의했습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
정보보안 동아리에서 학생회 개인정보 처리 현황을 점검하는 프로젝트를 진행하며 내부관리계획서를 작성해본 경험이 있습니다. 개인정보 수집 항목, 보관 기간, 접근 권한을 가진 인원을 표로 정리하고, 분기마다 접근 권한이 실제 담당자와 일치하는지 대조하는 점검 절차를 만들었습니다. 점검 과정에서 이미 활동을 그만둔 선배가 여전히 명단 조회 권한을 갖고 있는 것을 발견해 즉시 권한을 회수하도록 건의했습니다.
컴플라이언스팀 인턴 근무 중 개인정보 내부관리계획 이행 여부를 분기별로 점검하는 업무를 보조했습니다. 부서별로 개인정보 처리 현황을 자체 점검표에 작성해 제출하도록 하고, 이를 취합해 미흡한 항목이 있는 부서에는 개선 기한을 정해 재점검하는 방식으로 운영했습니다. 이 과정에서 일부 부서가 파기 기한이 지난 데이터를 보유하고 있는 것을 발견해 즉시 파기 조치를 요청한 경험이 있습니다.
정보보안 실습 프로젝트에서 개인정보 처리 현황을 매번 수기로 취합하는 방식이 비효율적이라 판단해, 공유 스프레드시트로 부서별 입력 양식을 통일하고 점검 항목에 자동 색상 표시 기능을 추가했습니다. 기한이 지난 항목은 자동으로 빨간색으로 표시되도록 만들어 담당자가 한눈에 미비점을 확인할 수 있게 했습니다. 이 경험을 통해 내부관리계획은 문서 작성 자체보다 실제로 지속 가능하게 점검되는 구조를 만드는 것이 더 중요하다는 것을 배웠습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.