
449
15
장
시스템 조사
익숙하지 않은 상황에 대처할 준비가 된 조직은 심각한 사고에도 대처할 기회를 더 잘 찾는다.
비록 여러분의 조직이 문제가 될 모든 시나리오에 대한 계획을 세우기란 불가능하겠지만
16
장에서 설명하는
포괄적인 재해 계획 전략을 위한 첫 단계는 실용적이며 접근이 용이하다. 여기에는 사고 대응 팀의 셋업, 사고
가 발생하기 전에 시스템과 사람을 준비시키는 과정, 시스템과 대응 계획의 테스트 등이 포함된다. 이 준비 단
계는
17
장에서 다룰 위기 관리 능력을 갖추는 데도 도움이 된다. 보안 위기를 다룰 때는 다양한 스킬과 역할
을 가진 사람이 모여 협력하고 효율적으로 의사 소통해야 시스템을 유지할 수 있다.
공격이 발생하면 여러분의 조직은 복구를 시도하고 사후처리를 잘해야 한다. 이 내용은
18
장에서 다룬다. 이
단계에서 몇 가지 계획을 사전에 준비하면 공격에 포괄적으로 대응하고 같은 사고가 다시 발생하지 않기 위해
필요한 것을 학습하는 데 도움이 된다.
이번 파트를 조금 더 완전히 설명하기 위해 각 장의 내용을 간략하게 소개하면 다음과 같다.
●
16
장에서는 샌프란시스코 베이 지역의 엄청난 지진에 대처하기 위해 구글이 대응 게획을 세웠던 이야
기를 풀어놓는다.
●
17
장에서는 자신이 본적도 없는 클라우드 프로젝트에 서비스 계정이 추가된 것을 ...