A.안녕하세요😳
보안관제 업무에 대한 프로세스는 일반적으로 예방, 탐지, 분석, 대응, 보고 등으로 구분됩니다.
우선 예방은 세가지로 정의되는데요, 첫 번째 중요시스템, 네트워크 및 홈페이지 등의 취약점을 사전에 파악하여 침해 사고를 예방하는 것입니다. 두 번째 예·경보 서비스 부분입니다. 사이버위협의 발생정보를 사전에 공지하여 방어토록하며, 최신 위협 및 해킹 등 보안동향 정보를 제공합니다. 세 번째로 침입차단시스템, 침입탐지시스템 및 웹 방화벽 등 보안시스템에 대한 보안정책 및 시스템 자원의 최적화를 통해 효율적인 사이버공격 탐지를 지원하는 것입니다.
다음 탐지 부분은 보안시스템의 보안이벤트에 대한 24시간 X 365일 보안전문인력에 의한 실시간 감시 탐지를 의미합니다.
분석 부분은 보안시스템 로그, 네트워크 패킷 및 다양한 보안이벤트 등을 종합적으로 상관분석하여 재발 방지 및 확산을 방지하기 위한 방안을 강구합니다.
대응 부분은 비정상 네트워크 및 시스템에 대한 초기대응, 사이버공격 발생시 신속히 조치 대응하는 것을 의미합니다. 보고 부분은 관제일지, 취약점 정보, 침해사고대응 분석보고서 등을 보고 및 관리하는 부분인데요, 요약해서 정의하자면 보안관제 프로세스는 주요 관제서비스 대상 시스템에 대한 취약점 분석과 관제 대상기관 경영정책 유형에 따른 보안시스템 탐지 패턴 최적화를 통한 실시간 탐지, 분석, 대응 및 보고 업무를 수행하는 것입니다.
자세한 내용은 아래 이미지를 참고해주세요:)

출처 : 보안관제 업무에 대한 평가지표 개발 연구
직무별 정보는 JOBINDEX