본문 바로가기
  • (개인)정보보호/최신ICT 정보 공유 블로그

조직4

금융분야 AI 가이드라인 시행 1. 3중 내부통제 장치 마련 -AI 서비스의 책임있는 운영을 위해 AI 윤리 원칙 마련, AI 조직 구성, 위험관리정책 수립의 3重 내부 통제장치가 마련 구분 특징 내용 대상 금융업, 비금융업 AI를 금융거래 및 대고객서비스에 적용한 全금융업권 ㅇ 비금융업이라도 AI 활용의 결과가 금융거래에 미치는 영향이 큰 경우(예 : 신용평가회사의 개인신용평점 개발) 확대 적용 AI윤리 회사별 가치 AI 활용 상황에 따른 원칙 금융회사는 회사별 가치, AI 활용 상황(고객군, 서비스 내용 등)등에 따라 AI 서비스 개발·운영시 준수해야할 원칙·기준 수립 AI조직 역할 및 책임 정의 AI의 잠재적 위험을 평가·관리할 구성원의 역할·책임· 권한을 서비스 全단계(기획·설계·운영·모니터링)에 걸쳐 구체적 정의 위험관리 고.. 2022. 2. 14.
19. 조직 프로세스 개선 1. 조직 프로세스 개선의 정의 -조직의 소프트웨어 품질을 향상시키기 위해 조직의 프로세스를 체계적이고 효율적으로 관리하는 기법 2. 조직 프로세스 개선 기법의 종류 구분 특징 설명 CMMi v1.3 단계적 -프로젝트 개선을 수행할 수 있는 길잡이 -Bottom up -Maturity Level 연속적 -조직의 목표에 따라 특정 프로세스 영역 개선 가이드 -Top Down -역량 수준 CMMi 2.0 -Categories Doing Managing Enabling Improving -4 개의 Process Category(PC)와 12 개의 Capability Area(CA)로 구성 -20개의 Practice Area(PA) -각 PA별 Practice Group(PG)을 충족 시 해당 레벨(Level).. 2022. 1. 23.
(ISMS-P) (개인) 정보보호 조직 구성의 주요 부적합 사항 및 개선 방안 (현황) -홍길동/상무는 서비스 본부의 본부장으로써 CISO와 CPO 업무를 겸직 수행하고 있음 -김유신/팀장은 서비스 사업팀의 팀장 -이순신/팀장은 서비스 운영팀의 팀장으로써 서비스 사업팀장과 동등한 직무레벨 -유관순/과장, 강감찬/과장은 서비스 운영팀 내에서 정보시스템 및 정보보호시스템 등 운영 관리 (부적합 사항) -홍길동/상무는 내부 업무 수행 현황에 따르면 정보보호 최고책임자와 개인정보 보호책임자 직무를 수행하고 있으나 각종 문서 상에서는 내용이 일치하지 않음 -개인정보보호법률에 따르면 개인정보 보호책임자를 지정해야 하나 각종 문서상에서는 개인정보 관리책임자, 개인정보 보호책임자 등 다양한 직무명을 사용하고 있음 -결재 시에 정보보호 관리자의 검토, 승인이 존재하지 않음 (실제 업무수행 시 동등.. 2021. 5. 2.
이기는 습관 처음 책이 출간된 후 몇페이지만 읽고 있다가 이번에 회사를 옮기며 지하철에서 매일 조금씩 독서를 하면서 이번에 완독을 하게된 책 어떤 문제이든지 심사숙고하여 방향을 결정한 후 끈기 있게 실천해 나가는 이기는 습관을 만들어 보고 싶다. 단지 이책을 통해 이기는 방법만을 아는 것이 아니라 몸소 실천해서 습관처럼 자리 잡을 수 있도록 노력해야겠다. 이책을 출퇴근하는 지하철에서 두번 정독을 했는데 직원들에게 들려주고 싶은 많은 주제를 가지고 있었다. 그래서 매주 2~3개 주제를 정해서 직원들에게 메일을 썼는데 약 2달 정도 걸린 것 같다. 나와 같이 직원들도 느끼는 점이 있었으면 한다. 2021. 4. 10.