본문 바로가기

분류 전체보기221

CISA 시험 전 필수! SLA랑 계약 흐름 이해해 봐요 1️⃣ 이거 왜 배우나요? 🤔CISA는 감사 자격증이에요.“잘 운영했나요?”를 봐요.그때 꼭 보는 게 있어요.바로 SLA예요.서비스 약속을 지켰는지확인하려고 보는 거죠.2️⃣ 계약 과정은 이렇게 흘러가요 🚀이거 흐름만 기억해요.처음엔 가볍게 시작해요.👉 RFI: 정보 좀 알려주세요.👉 RFP: 제안서 주세요.👉 RFQ: 가격 얼마예요.👉 입찰: 누가 잘하나 비교👉 계약: 오케이 진행해요.💡 예시로 바로 이해해요.회사에서 서버 필요해요.여러 업체한테 물어봐요.“뭐 할 수 있어요?” (RFI)그 다음“제안서 주세요!” (RFP)그리고“가격은요?” (RFQ)마지막으로 계약해요 😊3️⃣ SLA? 쉽게 말하면요 😎“우리 이 정도 해줄게요!”라고 약속하는 거예요.근데 말로만 하면 안 돼요.숫자로 .. 2026. 5. 6.
CISA 핵심정리 조직구조 DBA 역할 및 통제 쉽게 끝내기 🧩 1. 데이터 구조 설계DBA는 틀을 만들어요.데이터 흐름을 설계해요.👉 회원표와 주문표 분리👉 번호로 서로 연결이렇게 정리하면 편해요 👍🔐 2. 접근 권한 관리누가 볼지 정해요.누가 수정할지 나눠요.👉 직원은 조회만👉 관리자는 수정 가능정보 유출 막는 핵심이에요 🔒⚙️ 3. 성능 관리속도도 책임져요.느리면 바로 개선해요.👉 검색 느리면👉 색인 추가해요.사용자 만족도 올라가요 😊🔄 4. 백업과 복구데이터는 꼭 지켜야 해요.그래서 미리 대비해요.👉 정기 저장👉 문제 시 복원은행 앱 생각하면 쉬워요 💡⚠️ 5. 동시 처리 제어여러 명이 동시에 사용해요.충돌을 막아야 해요.👉 같은 계좌 수정👉 금액 꼬임 방지락으로 순서를 정해요 🔒🛡️ 6. DBA 통제 (CISA 핵심🔥).. 2026. 5. 5.
CISA 핵심 정리! 정보시스템 조직구조 한 번에 이해해요 1️⃣ 최고정보관리자(CIO) 역할부터 잡아요조직의 꼭대기에는 CIO가 있어요.정보기술 전체를 총괄해요.쉽게 말하면회사 IT의 ‘큰 그림’을 그리는 분이죠.전략 세우고투자 방향도 결정해요.✔️ 이 부분은 실제 시험에서도핵심 개념이라 꼭 기억해요.2️⃣ 기능별 조직으로 나뉘어요CIO 아래는여러 기능으로 나뉘어요.대표적으로운영시스템, 데이터, 기술지원 등이 있어요.이건 실제 기업 구조와도 같아요.기능별로 나누는 게 기본이에요.✔️ CISA 기준에서도기능 중심 조직이 표준에 가까워요.3️⃣ 운영 vs 개발 분리는 필수예요아주 중요한 포인트예요🔥개발하는 팀과운영하는 팀은 나눠야 해요.왜냐면한 사람이 다 하면 위험해요.예를 들어본인이 만든 프로그램을본인이 운영하면문제 숨길 수도 있겠죠?그래서✔️ 직무 분리(So.. 2026. 5. 5.
CISA 사고대응 단계 끝내기! 쉽게 이해하는 핵심 정리 📌 전체 흐름 한눈 정리👉 준비 → 탐지/공유 → 기록/평가👉 격리/제거 → 복구 → 사후이렇게 6단계로 보면 쉬워요.1️⃣ 준비 단계사고 전에 준비해요.대응 조직을 만들어요.절차를 문서로 정리해요.훈련도 반복해요.👉 모든 시작은 준비예요.2️⃣ 탐지 + 게시(공유)이상 징후를 찾아요.로그를 분석해요.사고 여부를 판단해요.그리고 바로 공유해요.👉 혼자 알면 의미 없어요.3️⃣ 기록 + 평가 📝모든 상황을 기록해요.시간과 행동을 남겨요.피해 범위를 분석해요.심각도도 판단해요.👉 기록은 증거예요.👉 평가는 방향이에요.4️⃣ 격리 + 제거확산을 막아요.시스템을 분리해요.악성코드를 제거해요.취약점도 수정해요.👉 “막고 → 없애기” 흐름이에요.5️⃣ 복구 + 종료시스템을 정상화해요.백업으로 복원해.. 2026. 5. 5.
CISA 핵심 관련 법규 쉽게 정리했어요 🌍 국제 정보 흐름과 규제 이해하기요즘 데이터는국경을 넘나들죠.그래서 각 나라 법이충돌하기도 해요.대표적으로개인정보 보호 규제가 중요해요.예를 들면요.유럽은 규제가 엄격해요.기업은 글로벌 기준에맞춰야 안전해요.👉 핵심데이터 이동 = 법적 리스크🔐 CISA에서 중요한 법규 목적CISA 공부할 때이 부분 자주 나와요.법의 목적은 간단해요.✔ 데이터 보호✔ 기업 신뢰 유지✔ 법적 문제 예방예를 들어볼게요 😊고객 정보 유출되면회사 이미지 타격 크죠.그래서 미리 보호해야 해요.🏥 HIPAA 쉽게 이해하기의료 정보 보호 법이에요.환자 정보는아주 민감하죠.그래서보안이 필수예요.예시 들어볼게요.병원 직원이환자 기록을외부에 유출하면큰 문제 생겨요.👉 핵심의료 데이터 = 철저 보호💳 GLBA 핵심 포인트금융 .. 2026. 5. 5.
성과 최적화 쉽게 정리하는 핵심 꿀팁 (CISA 완벽 대비) 1️⃣ 성과 최적화란 무엇일까요?성과 최적화는요.측정으로 관리하는 것이에요.쉽게 말해요."수치로 보고 개선하기"예요.예를 들어볼게요.공부 시간을 기록해요.점수가 오르는지 봐요.이게 바로성과 최적화예요 👍2️⃣ 왜 측정이 중요할까요?측정 못 하면관리도 못해요.이 말이 핵심이에요.예시로 볼게요.운동을 해요.몸무게 안 재요.효과 알 수 없어요 😅3️⃣ 성과 측정의 흐름 정리해요성과 측정은이렇게 흘러가요.목표 세워요.지표 만들어요.자료 모아요.분석해요.개선해요.아주 단순하죠 😊4️⃣ CISA 핵심 용어 쉽게 이해하기조금 헷갈리는 부분쉽게 풀어드릴게요.✔ CSF (핵심 성공 요소)→ 성공하려면 필요한 것✔ KGI (목표 지표)→ 최종 결과✔ KPI (성과 지표)→ 과정 중 체크👉 쉬운 예시카페 운영해요 ☕.. 2026. 5. 5.