서비스
A—01
vCISO
Virtual CISO
상근 CISO를 두기 어려운 조직에서 보안 책임자의 판단 기능을 대행하거나 보완합니다.
주요 활동
- 보안 전략 수립·검토
- 이사회·경영진 보고
- 규제 대응 판단
- 사고 시 의사결정 지원
참여 형태
월 단위 상시
A—02
정보보호 계획 수립
ISP / Security Strategy
중장기 정보보호 로드맵과 연도별 실행 계획, 투자 우선순위를 함께 설계합니다.
주요 활동
- 현황 진단·격차 분석
- 목표 아키텍처 정의
- 연차별 로드맵
- 예산 근거 문서
참여 형태
프로젝트
A—03
보안 솔루션 아키텍처
Solution Architecture
도입 예정 솔루션의 적합성, 구성, 운영 부담을 벤더 중립 관점에서 설계·검토합니다.
주요 활동
- 요구사항 정의
- 구성 설계·검증 기준
- PoC 설계 및 평가
- 운영 이관 계획
참여 형태
프로젝트
A—04
거버넌스·규제 대응
Governance & Compliance
정책·절차·역할을 실제 운영 가능한 수준으로 정비하고 인증·규제 대응 구조를 만듭니다.
주요 활동
- 정책 체계 정비
- 역할·책임 정의
- 인증 대응 준비
- 내부 점검 체계
참여 형태
프로젝트 / 자문
A—05
위기 대응 준비
Crisis Readiness
사고 발생 시 의사결정 경로와 대외 커뮤니케이션을 사전에 정의하고 훈련합니다.
주요 활동
- 대응 절차 설계
- 경영진 시나리오 훈련
- 대외 커뮤니케이션 기준
- 사후 개선 체계
참여 형태
워크숍 / 자문
참여 모델
1회성 · 짧은 범위
단기 자문
특정 의사결정 하나를 위한 검토입니다. 며칠 단위로 끝나는 경우도 있습니다.
기간 한정
프로젝트
범위와 산출물을 합의하고 기간을 정해 수행합니다. ISP·아키텍처가 여기 해당합니다.
지속 · 선별
상시 파트너
vCISO처럼 월 단위로 판단 기능을 지속 제공합니다. 선별해서 소수만 진행합니다.
함께 시작하기 좋은 조건
- 해결하려는 문제가 한 문장으로 서술 가능할 것
- 의사결정 주체와 실행 조직이 식별되어 있을 것
- 결과를 반영할 수 있는 시점이 존재할 것