체크리스트 기반 감사 계획 수립
학교 프로젝트에서 개인정보보호법과 정보보안 관리체계 인증 기준을 참고해, 가상의 조직을 대상으로 한 감사 체크리스트를 작성한 경험이 있습니다. 접근통제, 암호화, 로그 관리 등 항목별로 확인 기준을 나누고, 각 항목의 우선순위를 리스크 크기에 따라 정했습니다. 감사는 모든 것을 한 번에 보는 것이 아니라 우선순위에 따라 단계적으로 진행해야 한다는 것을 배웠습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
학교 프로젝트에서 개인정보보호법과 정보보안 관리체계 인증 기준을 참고해, 가상의 조직을 대상으로 한 감사 체크리스트를 작성한 경험이 있습니다. 접근통제, 암호화, 로그 관리 등 항목별로 확인 기준을 나누고, 각 항목의 우선순위를 리스크 크기에 따라 정했습니다. 감사는 모든 것을 한 번에 보는 것이 아니라 우선순위에 따라 단계적으로 진행해야 한다는 것을 배웠습니다.
인턴 기간 중 참여한 내부 점검에서, 계획 수립 단계부터 발견될 문제를 어떻게 개선 과제로 전환할지 미리 고려했습니다. 단순히 지적 사항을 나열하는 것이 아니라, 각 항목마다 담당 부서와 개선 기한을 함께 제안하는 형식으로 계획을 짰습니다. 결과적으로 감사 후 실제 개선까지 이어진 항목이 이전보다 많았다는 피드백을 받았습니다.
관련 법규가 개정되면 기존 감사 기준도 함께 갱신해야 한다고 생각해, 개인정보보호법 개정 사항을 조사해 기존에 작성했던 체크리스트를 업데이트한 경험이 있습니다. 특히 새로 추가된 조항 중 실무에 영향이 큰 부분을 우선 반영했습니다. 감사 계획은 한 번 만들고 끝나는 것이 아니라 법규 변화에 맞춰 계속 손봐야 하는 살아있는 문서라는 것을 배웠습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.