사단법인 한국CISSP협회의 폭넓은 활동을 기대합니다.

===========================================================================

사단법인 한국 CISSP협회는 강원대학교 IT대학과 정보보호 관련 공동연구와 교육을
위한 MOU를 체결하고 공동으로 인재양성에 함께하기로 하였다.

이번 협약식은 지난 5월 6일, 강원대학교에서 한국CISSP협회 강용남 회장과 강원대학교
IT대학 최경 학장을 비롯한 양측 관계자가 모인 가운데 개최되었다.

이번 MOU를 통해 한국CISSP협회와 강원대학교 측은 IT대학 내 관련학과와 함께 긴밀한
협력체제를 구축하고 정보보호 관련 연구 및 기술교류를 진행하며, 전문인력 양성 및 기술자문
등을 공동 추진할 계획이다.

또한 양 측은 향후 한국 정보보호산업 발전을 위한 지속적으로 노력하겠다고 밝혔다

<관련 언론 기사 모음>
보안뉴스
디지털데일리
마이크로소프트웨어
전자신문
Posted by ^________________^
,
 

한국CISSP협회 제14회 정보보호리더십 세미나(5.21 부산)

안녕하십니까?
협회가 사단법인 허가를 받은 후 첫 세미나를 부산에서 진행하게 되었습니다.
제14회 세미나에서는 영남지역의 CISSP와 정보보호에 관심 있으신 여러분들과 함께
2011년 상반기 주요보안이슈에 대해 공유하는 시간을 갖도록 하겠습니다.

아울러 이번 세미나에서는 협회 임원진과 영남지부 정(CISSP)회원들과의 간담회를
통해 사단법인으로 출발하는 협회와 영남지부의 발전 방향에 대해 함께 고민하는
시간을 갖고자 하오니 많은 회원분들의 참여를 부탁드립니다.

-------------------------------------------------------------------
일시 : 2011년 5월 21일(토) 오후 1시 ~ 5시

장소 : BEXCO 컨벤션홀 101호(약도)
부산광역시 해운대구 APEC로 43번지

혜택 : 4 CPE 부여
* 세미나 사전등록 정보를 기준으로 (ISC)2에 통보하여 자동 입력되므로 참석 후, 별도로 CPE를 입력할 필요가 없습니다.
* 사전등록시 정보를 잘못 입력하여 CPE 자동 획득 처리가 안된 것에 대한 책임은 등록자 본인에게 있습니다.

비용 : 무료

사전등록 : 5/09(월) ~ 5/19(목)
* 협회 사이트를 통한 온라인 등록.
* 신청인원을 감안하여 조기마감 될 수 있음.

문의 : info@cisspkorea.or.kr

발표자료 다운로드: 5/19~
(행사장에서 자료집을 배포하지 않으니 따로 출력을 부탁드립니다)

Agenda
12:30 ~ 13:00 현장등록 및 세미나 안내
13:00 ~ 13:20(20분) 인사말씀 및 협회소개
13:20 ~ 14:50(30분) "협회 선정 2011년 보안이슈와 대응방안" (백제현 이사)
14:50 ~ 14:20(30분) "7.7DDoS의 업그레이드판 3.4 DDoS의 고찰" (허종오 이사)
14:20 ~ 14:40(20분) 휴식
14:40 ~ 15:20(40분) "중소기업 정보보호컨설팅의 효율적 방향- 사례중심" (김건오 팀장)
15:20 ~ 15:50(30분) "9월시행 개인정보보호법의 이해"(노중구 부회장)
15:50 ~ 16:00(10분) Q& A
------------------------------------------------------------------
16:15 ~ 17:00(45분) 영남지부 정회원(CISSP) 간담회





(참 고) CPE 입력 정보
Domain for CPE Credit : Multiple Domains (Group A)
Activity Start Date : 05/21/2011
CPE Type : Education Courses and Seminars
Course Name : 14th Information Security Leadership Seminar
Vendor Name : Other
Other : CISSP Korea Chapter
Number of Hours Completed : 4

Posted by ^________________^
,
지난 4월 12일 isc2 메일내용입니다.. 잡지구독에 따른 CPE 획득조건 변경안내입니다.


cissp협회 김대영 이사의 글입니다.

======================

4월 12일 수신한 (ISC)2 메일 내용을 저는 지금 보았네요 ㅋ;
크리티컬하지는 않지만 그래도 공유하면 좋을듯한 내용이라 올려봅니다.

아시는 분은 아시겠지만 그동안 보안관련 잡지나 책을 구독하면 각각 년간 5 CPE씩, 년간 총 10CPE를 획득할 수 있었습니다. CPE 등록시 잡지명과 ISBN, 읽은 날 정도만 적으면 되기때문에 불법획득의 유혹(?)을 받기 쉬운 CPE 이수활동중 하나였죠.

그런데 그 부정행위가 아무래도 걱정되었는지 잡지/책 구독에 대한 CPE 자동부여가 6월 1일부터 중단되고 이후부터는 잡지/책 구독에 따른 CPE 작성시 150자 이상의 요약문을 추가 업로드해야 한다고 하네요.

한국CISSP협회 세미나만 꾸준히 참석해도 규정 CPE 이수에는 별 어려움이 없어 저는 잡지구독에 대한 CPE를 신청한 적이 한 번도 없습니다만 그래도 다른 분께는 참고가 될지 몰라 공유합니다.

아래는 원문입니다. FYI.

-----BEGIN PGP SIGNED MESSAGE-----

Dear Valued Member,

This is to inform you that there has been a change in the requirements for awarding five (5) CPE hours for magazine subscriptions. Effective June 1, 2011, our system will stop automatic granting of CPEs for magazine subscriptions.

This is the result of the ANSI annual surveillance audit of 2010, in which ANSI asked (ISC)2 to validate learning experience of those members who are awarded five (5) CPE hours for subscribing to (ISC)2-approved magazines. Therefore, after June 1, (ISC)2 will require our members to upload a brief summary (not more than 150 words) describing their learning experience from the magazine to which they have subscribed. Members can upload the summary to their account when they claim the CPEs. Like any other CPE credits, members should provide the necessary document or information regarding this particular CPE claim should it be audited.

If you have any questions about this change, do not hesitate to contact us at customersupport@isc2.org.

Kind regards,
(ISC)2 Management
Posted by ^________________^
,
지난 4월 13일 (사)한국CISSP협회 세미나 참석하신분들 참고하세요.
세미나에 대한 자동 CPE 등록 안내입니다.

=================================================================================


안녕하세요. (사)한국 CISSP 협회입니다.

2011년 4월 13일 제 13회 정보보호 리더십 세미나에 대한 자동 CPE 등록이 완료되었습니다.

자동 CPE 등록 확인은 ISC2(www.isc2.org) 홈페이지 로그인 후, CPEs의 View/Edit My CPEs에서
 
확인하시기 바랍니다.

세미나 참석 후 자동 CPE 등록진행이 안되신 참가자분들은 info@cisspkorea.or.kr

사전신청 또는 현장 등록시에 기입한 이름,Cert ID,last name 작성 후 메일 문의 하시면

세미나 참석 확인 후 등록 안내 메일을 보내드리겠습니다.

감사합니다.


출처 : www.cisspkorea.or.kr


Posted by ^________________^
,

오늘 방송되는 MBC의 "위대한탄생"...

제가 다니는 회사의 MO서비스를 이용해서 투표가 됩니당


많은 참여부탁드립니다.ㅋ


방송참여 방법은 아래와 같습니다.


방송시간
4
8 955분부터 120분간


참여방법 
휴대폰메시지입력창에 후보자의 번호나 이름 입력 후 #0011로 전송
(정보이용료 100원 부과됩니다)

한 후보자에게 중복투표는 안되나 여러 후보에게 투표하는 다중투표는 가능합니다.


경품안내 : 매회 300명 기프티쇼 
             엠앤SMS 캐시 1000 1만명 
             방청권 15(2인 초대권)

 

 

Posted by ^________________^
,

 

한국CISSP협회에서 제13회 정보보보리더십 개최를 안내해드립니다.

이번 세미나는 요즘 대두되고 있는 클라우드 컴퓨팅 환경에서의 정보보호를 주제로 가상화 기술과
이에 따른 보안문제에 관해 여러분과 함께 고민해 보고자 합니다.

현재 협회의 사단법인화가 진행중이며, 제13회 세미나는 사단법인으로서 첫 세미나가 될 예정입니다.
사단법인설립보고를 시작으로 세미나를 시작할 예정이오니 많은 참여 부탁드립니다.

주제 : 클라우드 환경과 정보보호
일시 : 2011년 4월 13일(수) 19:00 ~ 22:00
장소 : 한국과학기술회관 국제회의장 대회의실 (약도)
* 주차안내 : 2시간 무료 이후 10분당 500원

혜택 : 3 CPE 부여
* 세미나 사전등록 정보를 기준으로 (ISC)2에 통보하여 자동 입력되므로 참석 후, 별도로 CPE를 입력할 필요가 없습니다.
* 사전등록시 정보를 잘못 입력하여 CPE 자동 획득 처리가 안된 것에 대한 책임은 등록자 본인에게 있습니다.

비용 : 무료
사전등록 : 4/06(수) ~ 04/12(화), 협회 사이트를 통한 온라인 등록.
* 신청인원을 감안하여 조기마감 될 수 있음.

문의 : info@cisspkorea.or.kr

발표자료 다운로드 (행사장에서 자료집을 배포하지 않으니 따로 출력을 부탁드립니다)

Agenda

18:30 ~ 19:00 현장등록 및 세미나 안내

19:00 ~ 19:20(20분) 사단법인 설립보고

19:20 ~ 19:40(20분) 클라우드 컴퓨팅을 위한 가상화 기술 개요
: 천 관우 간사_ 보안연구부문

19:40 ~ 20:20(40분) 클라우드 컴퓨팅 관리적 보안이슈
: 조 양원, 이 상훈 간사_보안연구부문

20:20 ~ 20:30(10분) 다과 및 휴식

20:30 ~ 21:00(30분) 클라우드 인프라 환경에 따른 보안위험 분석
: 강 진수 팀장_ 보안연구부문

21:00 ~ 21:40(40분) Web Hacking Techniques: Open Source Vulnerabilities
: 안 중호_ NexG 기술연구소 선임연구원

21:40 ~ 22:00(20분) CBK-EBK 분석 비교 안내
: 이 동건 간사_(ISC)2지식부문




(참 고) CPE 입력 정보
Domain for CPE Credit : Multiple Domains (Group A)
Activity Start Date : 4/13/2011
CPE Type : Education Courses and Seminars
Course Name : 13th Information Security Leadership Seminar
Vendor Name : Other
Other : CISSP Korea Chapter
Number of Hours Completed : 3



http://www.cisspkorea.or.kr/cissp/bbs/board.php?bo_table=securityEvent&wr_id=56

Posted by ^________________^
,

이 규준은 금융회사의 금융업 영위와 관련한 전산장비의 사용?관리 및 기록 유지에 대한 기준과 보안유지를 위한 내부통제 절차 등을 정함으로써, 전산장비를 이용한 불법적인 자료 유출 및 루머(rumor)의 확산을 방지하고 건전한 영업질서를 확립함을 목적으로 한다.

모범규준의 주요내용
- 업무용 정보통신수단(전자우편, 메신저 등)을 지정하고 사용기록 및 송ㆍ수신 정보가 포함된 로그기록 등을 3년 이상 보관ㆍ관리해야 함
- 승인받지 않은 디스크, 디스켓, 콤팩트디스크(CD), 이동식 저장장치(USB) 등 보조기억 매체에 대한 ‘쓰기 금지’시스템 등의 운용
- 회사가 승인하지 않은 광고 문구를 이용한 투자광고나, 회사가승인하지 않은 대량의 메시지 발송 금지
- 영업비밀, 고객 신용정보, 시장루머 유포 행위 및 타인의 권리침해 소지가 포함된 내용의 발송 금지 등





출처 : http://www.fss.or.kr/fss/kr/bbs/view.jsp?url=/fss/kr/1207388738482&bbsid=1207388738482&idx=1299635569710&num=35
Posted by ^________________^
,
Posted by ^________________^
,
Posted by ^________________^
,
전년대비 21.6% 증가, 드디어 1조 시장 문 열다!

KISA(한국인터넷진흥원, 원장 서종렬)는 2010년도 국내 정보보안 시장이 2009년 대비 21.6% 성장한 1.13조원이라고 밝혔다. KISA는 최근 지식정보보안산업협회와 함께 ‘2010년 국내 정보보안산업 실태조사’ 결과를 보고서로 발간했다. 2001년부터 매년 실시한 정보보안 실태 조사 실시 후 첫 1조원대 진입이다.

실태조사에 따르면, 2010년 전체 정보보안 시장 중 네트워크보안, 시스템 보안 등 정보보안 제품부문은 전년대비 21.1% 성장한 9,168억원, 그리고 보안컨설팅, 유지보수 등의 정보보안서비스부문은 약 23.8% 증가한 2,146억원으로 집계됐다. 전체적으로 정보보안 제품이 약 81.0%를 그리고 정보보안 서비스가 약 19.0%를 차지한 것으로 나타났다.


국내 정보보안기업은 2015년까지 연평균 약 6.6% 내외의 지속적인 성장률을 보여 2015년에는 약 1조 5천억원 이상의 시장으로 확대될 것으로 전망된다.

서종렬 KISA 원장은 "2009년 7.7 디도스(DDoS) 사고 이후 정보보호 분야에 투자가 이루어져 2010년 정보보안시장이 성장하는데도 긍정적 영향을 준 것으로 분석되며, 최근 3.4 디도스 공격에도 조기에 안정화될 수 있는 하나의 요인이 되었다“며, “디도스 및 해킹 공격으로부터 안전한 사이버 환경을 만들기 위해서는 앞으로도 정보보안 분야에 지속적인 투자가 반드시 필요하다“라고 강조했다.


출처 : http://www.kisa.or.kr/notice/pressView.jsp?mode=view&p_No=8&b_No=8&d_No=573
Posted by ^________________^
,