콘텐츠 바로가기
본문 바로가기

YES24 카테고리 리스트

YES24 유틸메뉴

Global YES24안내보기

Global YES24는?

K-POP/K-Drama 관련상품(음반,도서,DVD)을
영문/중문 으로 이용하실 수 있습니다.

Korean wave shopping mall, sell the
K-POP/K-Drama (CD,DVD,Blu-ray,Book) We aceept PayPal/UnionPay/Alipay
and support English/Chinese Language service

English

作为出售正规 K-POP/K-Drama 相关(CD,图书,DVD) 韩流商品的网站, 支持 中文/英文 等海外结账方式

中文

검색


어깨배너

12월 전사이벤트
12월 혜택 모음
북클러버
청춘 응원 이벤트
주말엔 보너스
1/6

빠른분야찾기


윙배너

마우스를 올려주세요.
마우스를 올려주세요.

김초롱 아나운서가 추천하는 인생 도서

관련상품
그럼에도 불구하고

공지영 작가에게 세 명의 후배가 찾아온다. 그들의 고민은 무엇이었을까?

그럼에도 불구하고

공지영 저 | 위즈덤하우스

마케팅 텍스트 배너

웹진채널예스


금융 사이버 보안 리스크 관리
미리보기 공유하기
소득공제 에이콘출판사- 해킹과 보안 시리즈

금융 사이버 보안 리스크 관리

금융기관의 사이버 보안 취약점 이해와 분석 관리

폴 로마이어, 제니퍼 바유크 저/이진호, 박모현, 김현민 | 에이콘출판사 | 2019년 10월 24일 | 원제 : Financial Cybersecurity Risk Management 리뷰 총점5.0 정보 더 보기/감추기
내용
2점
편집/디자인
3점
회원리뷰(1건) | 판매지수 252 판매지수란?
상품 가격정보
정가 25,000원
판매가 22,500 (10% 할인)
YES포인트
결제혜택
결제혜택 카드/간편결제 혜택을 확인하세요 카드/간편결제 혜택 보기/감추기
카드할인 정보
카카오페이 카카오페이 3천원 즉시할인 (5만원 이상 결제시, 1회) 자세히 보기
 모바일팝 모바일 5% 즉시할인 (모바일 결제시) 자세히 보기
네이버페이 네이버페이 1% 적립 (전체결제) 자세히 보기
페이코 페이코 포인트결제 2% 적립 (신규고객 4,500원 할인) 자세히 보기
할인/적립 카드 더보기바로가기
구매 시 참고사항
구매 시 참고사항

판매중

수량
배송비 : 무료 배송비 안내
  • 국내배송만 가능
  • 최저가 보상
  • 문화비소득공제 신청가능
1/4
광고 AD

금융 사이버 보안 리스크 관리

품목정보

품목정보
출간일 2019년 10월 24일
쪽수, 무게, 크기 260쪽 | 188*235*15mm
ISBN13 9791161753584
ISBN10 1161753583

관련분류

책소개

  •  책의 일부 내용을 미리 읽어보실 수 있습니다. 미리보기

목차

저자 소개 (5명)

정보 시스템 관리, IT 감사, 정보보안, 업무 연속성 계획(BCP) 및 공급업체 관리 분야 등 폭넓은 분야에서 경력을 쌓았다. 스티븐스공과대학교(Stevens Institute of Technology) 경영대학원 교수이며 정보보안, 의사 결정 및 업무 연속성에 관해 발표하고 출판해왔다. 지난 20년 동안 위험 관리, 정보보호 및 네트워크 보안 분야에서 수많은 금융기관의 경영진에게 지침을 제공했다. 컨설팅 경... 정보 시스템 관리, IT 감사, 정보보안, 업무 연속성 계획(BCP) 및 공급업체 관리 분야 등 폭넓은 분야에서 경력을 쌓았다. 스티븐스공과대학교(Stevens Institute of Technology) 경영대학원 교수이며 정보보안, 의사 결정 및 업무 연속성에 관해 발표하고 출판해왔다.
지난 20년 동안 위험 관리, 정보보호 및 네트워크 보안 분야에서 수많은 금융기관의 경영진에게 지침을 제공했다. 컨설팅 경력을 시작하기 전 악사 파이낸셜(AXA Financial) IT 담당 이사, SAIC/Bellcore의 IT 아키텍처 계획 담당 이사로 일했다. 스티븐스공과대학교 정보 관리 석사 및 박사 학위를 보유하고 있으며, 세인트조셉대학교(St. Joseph’s University) 금융 MBA 과정을 마친 다음 럿거스대학교(Rutgers University)에서 경제학을 전공했다. CGEIT, PMP 및 NSA-IAM(US National Security Agency Information Assurance Methodology, 미국 국가안보국 정보 보증 방법론) 자격증을 취득했다.
디시전 프레임워크 시스템(Decision Framework Systems)사의 사이버 보안 실사 전문가이자 CEO이다. 글로벌 금융 서비스 기술 위험 관리 책임자, 월스트리트 최고정보보안책임자(CISO)이고 정보 위험 관리 컨설턴트, 정보 기술 내부 감사책임자, 보안 설계자, 벨연구소 보안 소프트웨어 엔지니어, 시스템 보안 공학 교수, 개인 사이버 보안 전문가이며 감정인, 스티븐스공과대학교 사이버 보안 위험 관리... 디시전 프레임워크 시스템(Decision Framework Systems)사의 사이버 보안 실사 전문가이자 CEO이다. 글로벌 금융 서비스 기술 위험 관리 책임자, 월스트리트 최고정보보안책임자(CISO)이고 정보 위험 관리 컨설턴트, 정보 기술 내부 감사책임자, 보안 설계자, 벨연구소 보안 소프트웨어 엔지니어, 시스템 보안 공학 교수, 개인 사이버 보안 전문가이며 감정인, 스티븐스공과대학교 사이버 보안 위험 관리 컨설턴트이자 부교수다. 정보보안 관리, 정보 기술 위험 관리, 정보보안 도구 및 기법, 사이버 보안 포렌식, 기술 관련 개인정보 보호 문제, 물리 및 정보 시스템 감사, 보안 인식 교육 및 시스템 보안 측정 지표를 다룬 수많은 책을 펴냈다. 컴퓨터 과학과 철학 석사 학위, 시스템 공학 박사 학위를 보유하고 있다. CISSP, CISA, CISM, CGEIT 자격증과 뉴저지주의 사립 탐정 면허증도 갖고 있다.
성균관대학교 컴퓨터교육과를 졸업한 후 기업은행과 금융결제원을 거쳐 금융보안원에서 일하고 있다. 보안 이외에도 다른 사람에게 지식을 전달하는 일에 관심이 많고 보안 관련 지식을 나누고자 번역을 시작했다. 에이콘출판사에서 펴낸 『금융 사이버 보안 리스크 관리』(2019), 『*OS internals Vol.3』(2018), 『디펜시브 시큐리티 핸드북』(2018), 『사물 인터넷 시대를 위한 보안 가이드』(2017),... 성균관대학교 컴퓨터교육과를 졸업한 후 기업은행과 금융결제원을 거쳐 금융보안원에서 일하고 있다. 보안 이외에도 다른 사람에게 지식을 전달하는 일에 관심이 많고 보안 관련 지식을 나누고자 번역을 시작했다. 에이콘출판사에서 펴낸 『금융 사이버 보안 리스크 관리』(2019), 『*OS internals Vol.3』(2018), 『디펜시브 시큐리티 핸드북』(2018), 『사물 인터넷 시대를 위한 보안 가이드』(2017), 『iOS Application Security』(2017), 『파이썬 모의 해킹과 침투 테스팅』(2015)을 번역했다.
서울대학교 컴퓨터공학과를 졸업하고, 금융결제원을 거쳐 현재 금융보안원에서 보안 관제 및 정보 공유 업무를 수행하고 있다. 보안 관제뿐만 아니라 침해 사고 대응 분야에도 관심이 많으며, 보안 업무에 최신 기술을 적용하기 위한 연구를 하고 있다. 제15회 해킹방어대회(HDCON) 2018에서 우승을 차지했으며, 에이콘출판사에서 출간한 『실전 포렌식 증거 수집』(2018)을 번역했다. 서울대학교 컴퓨터공학과를 졸업하고, 금융결제원을 거쳐 현재 금융보안원에서 보안 관제 및 정보 공유 업무를 수행하고 있다. 보안 관제뿐만 아니라 침해 사고 대응 분야에도 관심이 많으며, 보안 업무에 최신 기술을 적용하기 위한 연구를 하고 있다. 제15회 해킹방어대회(HDCON) 2018에서 우승을 차지했으며, 에이콘출판사에서 출간한 『실전 포렌식 증거 수집』(2018)을 번역했다.
hyunmini'라는 닉네임으로 활동하고 있으며, 2009년부터 보안 까페와 블로그를 운영하고 있다. ActiveX부터 메신저까지 다양한 프로그램의 취약점을 발견 및 제보하여 KISA S/W 신규 취약점 명예의 전당, 네이버 버그바운티 명예의 전당에 올랐다. 금융결제원에서 취약점 분석 평가 업무를 거쳐 현재는 금융보안원에서 모의해킹 업무를 수행하고 있으며 국내 해커그룹에서도 활동 중이다. 카페(http://caf... hyunmini'라는 닉네임으로 활동하고 있으며, 2009년부터 보안 까페와 블로그를 운영하고 있다. ActiveX부터 메신저까지 다양한 프로그램의 취약점을 발견 및 제보하여 KISA S/W 신규 취약점 명예의 전당, 네이버 버그바운티 명예의 전당에 올랐다. 금융결제원에서 취약점 분석 평가 업무를 거쳐 현재는 금융보안원에서 모의해킹 업무를 수행하고 있으며 국내 해커그룹에서도 활동 중이다. 카페(http://cafe.naver.com/secuholic)와 블로그(http://hyunmini.tistory.com)에서 저자를 만날 수 있으며, 다양한 정보를 공유할 수 있다.

만든 이 코멘트

저자, 역자, 편집자를 위한 공간입니다. 독자들에게 전하고 싶은 말씀을 남겨주세요. 코멘트 쓰기
접수된 글은 확인을 거쳐 이 곳에 게재됩니다.
독자 분들의 리뷰는 리뷰 쓰기를, 책에 대한 문의는 1:1 문의를 이용해 주세요.

출판사 리뷰

IT 기술을 활용한 금융 서비스가 점점 늘어나면서, 보안 리스크도 확대됐다. 이에 따라 금융 보안 문제는 점점 핵심 과제로 부상하고 있다. 금전적 이득을 목적으로 하는 그룹의 해킹 공격은 갈수록 수준이 고도화되고 은밀해지고 있으며, 개인의 금융 정보를 악용한 사이버 범죄가 발생할 가능성은 점점 높아지고 있다.

이러한 상황에서 이 책이 금융 분야의 사이버 보안 리스크 관리를 처음으로 다루고 있어서 번역했다. 앞으로는 규제 개혁을 바탕으로 혁신적인 금융 서비스가 속속 등장할 것이며, 새롭게 등장하는 금융 분야의 사이버 리스크 대응은 더욱 중요해질 것이다. 이 책이 금융 분야에 종사하고 있는 리스크 관리 담당자, IT 보안 담당자에게 작은 보탬이 되길 바란다.

[이 책에서 다루는 내용]

- 금융 분야가 직면한 위협 환경과 취약점 분석
- 효과적인 기술 위험 평가 방법 및 방법론 구현
- 금융 시스템에서 관측된 위험을 처리하기 위한 전략 수립
- 기업 사이버 보안 기능의 효율성 향상
- 임원 및 이사회 감독을 포함한 사이버 보안 거버넌스의 중요한 측면 평가
- 중요한 사이버 보안 운영 문제 파악
- 기업 전반의 사이버 보안 임무가 미치는 영향
- 사이버 보안 규제 및 업계 표준을 활용한 금융 서비스 위험 관리
- 사이버 보안 시나리오를 사용해 금융 시스템 환경의 시스템 위험 측정
- 실제 사이버 보안 이벤트의 핵심 경험을 적용해 더욱 강력한 사이버 보안 아키텍처 개발

추천평

금융 서비스 산업에서 강력한 사이버 보안 태세를 준비할 때의 주요 장애물은 중요한 시스템과 민감 정보와 관련한 위험을 이해하고 관리할 수 없다는 것이다. IT 보안 책임자는 최근의 대규모 침해 사고와 새로 정해진 사이버 보안 규정이 자신의 조직에 직면한 위협을 대처해야 한다고 CEO와 이사회가 경각심을 갖기 시작했다는 것을 잘 알고 있다.

스티븐스공과대학교 정보 시스템 석사 프로그램의 책임자 폴 로마이어 박사와 사이버 보안 연구원이자 전직 사이버 보안 책임자 제니퍼 바유크 박사는 기업 차원에서 위험을 관리하는 귀중한 지침을 제공한다. 특히 거버넌스와 문화를 포함해 각종 금융기관이 직면하고 있는 도전 문제를 구체적으로 다룬다.

이 책은 금융 서비스 업계의 위협 환경뿐만 아니라, 기술과 사람의 취약점을 이해하는 것이 얼마나 중요한지 철저히 조사하고 분석한다. 직장에서 모바일 디바이스를 많이 사용하고 비즈니스 전자메일(BEC, Business E-mail Compromises)의 침해 빈도가 늘어난 점을 취약점의 예로 들 수 있다. 최근 포네몬연구소(Ponemon Institute)의 연구에 따르면, 연구에 참여한 기업 중 79%가 지난 12개월 동안 피싱이나 업무용 전자메일 침해 같은 심각한 데이터 유출 문제나 사이버 공격을 경험했을 가능성이 있다고 말했다. 연구에 참여한 응답자의 53% 이상은 BEC를 중지하는 것이 굉장히 어렵다고 말했다.

이 책에서는 가치가 높은 자산을 대상으로 하는 데이터 유출의 결과에 관해서도 논의한다. 포네몬연구소의 연구 결과는 이러한 자산을 보호하지 않으면 심각한 결과를 초래할 것이라는 두 저자의 의견과 일치한다. 연구에 따르면, 가치가 높은 자산에 대한 공격 복구 비용은 평균 680만 달러에 이를 수 있다.

위험을 이해하려면 우선 “어떻게 관리하는가?”라는 질문을 제기해야 한다. 저자에 따르면 의사 결정자는 전략을 지원하기 위해 기술을 활용하는 방법과 강력한 사이버 보안 태세를 달성하기 위해 기업 거버넌스 기능을 활용하는 방법을 이해하고 의사소통을 해야 한다. 이 책에서는 개선된 고객 경험을 제공해줄 신기술과 금융 서비스 산업의 조사를 강화하는 새로운 표준이 사이버 보안 분야에 끼칠 수 있는 영향을 추론한다. 사이버 보안을 최우선 과제로 삼아야 하므로, 재정적인 데이터 유출이나 사이버 공격을 방지하기 위해 금융기관이 장기적 관점에서 인력부터 절차, 기술을 투자해야 하는 핵심 요소는 금융 사이버 위험 관리다. 나는 IT 보안 전문가뿐만 아니라 이사회와 CEO에게도 이 책을 적극 추천한다.

- 래리 포네몬(Larry Ponemon)(포네몬연구소 회장이자 설립자)

회원리뷰 (1건)

매주 10건의 우수리뷰를 선정하여 YES상품권 3만원을 드립니다.
3,000원 이상 구매 후 리뷰 작성 시 일반회원 300원, 마니아회원 600원의 YES포인트를 드립니다.
(CD/LP, DVD/Blu-ray, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외)
리뷰쓰기

1명의 YES24 회원이 평가한 평균별점

리뷰 총점5.0/ 10.0
내용 내용 점수 편집/디자인 편집/디자인 점수 정보 더 보기/감추기 내용
0% (0건)
5점
0% (0건)
4점
0% (0건)
3점
100% (1건)
2점
0% (0건)
1점
편집/디자인
0% (0건)
5점
0% (0건)
4점
100% (1건)
3점
0% (0건)
2점
0% (0건)
1점

한줄평 (0건)

1,000원 이상 구매 후 한줄평 작성 시 일반회원 50원, 마니아회원 100원의 YES포인트를 드립니다.
(CD/LP, DVD/Blu-ray, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외)
0/50

등록된 한줄평이 없습니다.

첫번째 한줄평을 남겨주세요.

배송/반품/교환 안내

배송 안내

배송 안내
배송 구분 YES24 배송
포장 안내

안전하고 정확한 포장을 위해 CCTV를 설치하여 운영하고 있습니다.

고객님께 배송되는 모든 상품을 CCTV로 녹화하고 있으며, 철저한 모니터링을 통해 작업 과정에 문제가 없도록 최선을 다 하겠습니다.

목적 : 안전한 포장 관리
촬영범위 : 박스 포장 작업

  • 포장안내1
  • 포장안내2
  • 포장안내3
  • 포장안내4

반품/교환 안내

※ 상품 설명에 반품/교환과 관련한 안내가 있는경우 아래 내용보다 우선합니다. (업체 사정에 따라 달라질 수 있습니다)

반품/교환 안내
반품/교환 방법
  •  마이페이지 > 반품/교환 신청 및 조회, 1:1 문의, 고객만족센터(1544-3800), 중고샵(1566-4295)
  •  판매자 배송 상품은 판매자와 반품/교환이 협의된 상품에 한해 가능합니다.
반품/교환 가능기간
  •  출고 완료 후 10일 이내의 주문 상품
  •  디지털 콘텐츠인 eBook의 경우 구매 후 7일 이내의 상품
  •  중고상품의 경우 출고 완료일로부터 6일 이내의 상품 (구매확정 전 상태)
반품/교환 비용
  •  고객의 단순변심 및 착오구매일 경우 상품 반송비용은 고객 부담임
  •  직수입양서/직수입일서중 일부는 변심 또는 착오로 취소시 해외주문취소수수료 20%를 부과할수 있음

    단, 아래의 주문/취소 조건인 경우, 취소 수수료 면제

    •  오늘 00시 ~ 06시 30분 주문을 오늘 오전 06시 30분 이전에 취소
    •  오늘 06시 30분 이후 주문을 익일 오전 06시 30분 이전에 취소
  •  박스 포장은 택배 배송이 가능한 규격과 무게를 준수하며, 고객의 단순변심 및 착오구매일 경우 상품의 반송비용은 박스 당 부과됩니다.
반품/교환 불가사유
  •  소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  •  소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 : 예) 화장품, 식품, 가전제품, 전자책 단말기 등
  •  복제가 가능한 상품 등의 포장을 훼손한 경우 : 예) CD/LP, DVD/Blu-ray, 소프트웨어, 만화책, 잡지, 영상 화보집
  •  소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  •  디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  •  eBook 대여 상품은 대여 기간이 종료 되거나, 2회 이상 대여 했을 경우 취소 불가
  •  중고상품이 구매확정(자동 구매확정은 출고완료일로부터 7일)된 경우
  •  시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  •  전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
소비자 피해보상
  •  상품의 불량에 의한 반품, 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁해결기준(공정거래위원회 고시)에 준하여 처리됨
환불 지연에 따른 배상
  •  대금 환불 및 환불 지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리
예스이십사(주)
서울시 영등포구 은행로 11, 5층~6층(여의도동,일신빌딩) 대표 : 김석환   개인정보보호책임자 : 권민석 yes24help@yes24.com 사업자등록번호 : 229-81-37000   통신판매업신고 : 제 2005-02682호 사업자 정보확인 호스팅 서비스사업자 : 예스이십사(주)
고객만족센터 T.1544-3800
상담 전화번호
  • 중고샵 문의 1566-4295
  • 영화예매 문의 1544-7758
  • 공연예매 문의 1544-6399
1:1 문의하기 자주 묻는 질문 상담시간 안내
YES24 수상내역 정보보호 관리체계 ISMS인증획득 개인정보보호 우수사이트
소비자피해보상보험 서울보증보험
고객님은 안전거래를 위해 현금 등으로 결제 시 저희 쇼핑몰에서 가입한 구매안전서비스를 이용하실 수 있습니다. 서비스가입사실 확인
EQUUS7