• 소득공제
  • 무료배송

CISO의 시선으로 바라본 정보보안 실무

  • 최재영
  • 북랩
  • 2026년 07월 13일
사용자 평점
5리뷰 1개
10%25,20028,000원
적립금
1,400원 (5% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/18(금) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9791175983717
쪽수542쪽
크기규격 외(152mm X 225mm, 신국판)
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 네트워크
관련 이벤트

AI추천 이유

책 소개

26년 정보보호 실무 경험이 담긴 현장형 실무서

 

가장 취약한 보안 구멍은 시스템이 아니라 사람의 마음이다.

해커를 막기 전에 조직의 방심부터 경계하고,

통제보다 신뢰의 문화를 구축하라!

 

패스워드 하나가 회사를 무너뜨리는 시대

 

기술보다 사람을, 통제보다 신뢰를, 장비보다 문화를 먼저 점검하라!

26년 정보보안 현장에서 길어 올린 최재영의 정보보안 생존 가이드

 

보안 사고는 왜 반복되는가? 최신 보안 솔루션을 도입하고, 수많은 정책을 만들고, 매년 보안 교육을 실시해도 사고는 끊이지 않는다. 랜섬웨어는 더욱 정교해지고, 개인정보 유출은 계속되며, 조직은 늘 같은 문제를 되풀이 한다.

 

26년간 정보보안 현장을 지켜 온 저자는 그 원인을 기술이 아닌 사람과 조직에서 찾는다. 수많은 사고를 분석하며 깨달은 사실은 명확했다. 사고의 대부분은 시스템의 실패가 아니라 무관심과 방심, 소통의 부재, 책임 회피와 같은 조직 문화의 틈에서 시작된다는 것이다.

 

이 책은 방화벽, 랜섬웨어, AI 보안, 개인정보 보호와 같은 실무 주제를 다루면서도 단순한 기술 설명에 머물지 않는다. 보안을 조직과 경영, 리더십과 거버넌스의 관점에서 바라보며, 실무자가 조직 전체를 이해하고 리스크를 관리하는 CISO의 시야를 갖도록 돕는다.

 

신입 보안 담당자에게는 성장의 방향을, 현업 실무자에게는 문제를 바라보는 새로운 관점을, 그리고 미래의 CISO를 꿈꾸는 대학생들에게는 조직을 지키는 리더의 역할이 무엇인지 알려 준다.

 

보안은 장비도, 통제도 아니다. 보안은 사람과 조직을 지키는 신뢰의 기술이다.

이제부터는 부분이 아닌 전체를, 기술이 아닌 경영을, 통제가 아닌 신뢰를 바라보라. 보안을 바라보는 시선을 바꾸는 순간, 당신의 보안은 새로운 단계에 들어서게 될 것이다.

목차

[목 차]

프롤로그기술의 숲을 지나, 사람과 신뢰의 바다로

 

1 / 공통 편

 

1장 정보보안은 왜 늘 사고 이후에만 중요해지는가

2장 보안은 장비가 아니라 사람의 습관에서 무너진다

3장 해킹보다 더 무서운 것은 무관심이다

4설마 우리 회사가?’라는 생각이 가장 위험하다

5장 개인정보는 데이터가 아니라 사람의 인생이다

6장 보안 사고는 시스템이 아니라 조직문화에서 시작된다

7장 랜섬웨어보다 먼저 감염되는 것은 조직의 안일함이다

8장 보안 교육을 매년 해도 사고는 반복되는 이유

9 AI 시대, 정보보안은 어디까지 준비되어 있는가

10장 보안은 통제가 아니라 신뢰의 기술이다

11장 해커는 시스템보다 사람을 먼저 공격한다

12장 보안은나중에가 아니라지금해야 한다

13장 사이버 공격은 이미 전쟁이 되었다

14장 디지털 시대의 신뢰는 보안에서 시작된다

15장 보안은 숨기는 기술이 아니라 지켜 내는 책임이다

16장 해킹은 기술의 문제가 아니라 인간 심리의 문제다

17장 정보보안 전문가가 결국 사람을 공부하게 되는 이유

18장 정보보안은 두려움이 아니라 준비의 영역이다

19귀찮다하는 순간 보안은 무너진다

20장 패스워드 하나가 회사를 무너뜨리는 시대

21장 보안은 공포가 아니라 문화다

22 AI 해킹 시대, 인간은 무엇을 준비해야 하는가

23장 보안의 적은 해커가 아니라 방심이다

24장 보안은 결국 책임의 문제다

25장 정보보안은 결국 사람을 지키는 일이다

 

2 / 대학생 편

 

1장 신입 보안 담당자가 가장 먼저 배워야 할 현실 보안

2장 대학생이 정보보안을 공부하며 반드시 준비해야 할 현실 역량

3장 자격증보다 중요한 실무 감각은 무엇인가

4 AI 시대, 정보보안 실무자는 어떻게 살아남아야 하는가

5장 대학생 보안 동아리가 실무보다 놓치기 쉬운 것들

6장 실무자가 말하는 가장 현실적인 정보보안 공부법

7장 정보보안 커리어 10년 후 살아남는 사람들의 공통점

8장 정보보안 직무를 꿈꾸는 대학생들이 꼭 알아야 할 현실

9장 보안관제 10년이 내게 가르쳐 준 것들

10장 정보보안 담당자가 반드시 읽어야 할 인간 심리학

11장 정보보안 실무자가 성장하는 가장 빠른 방법

12장 정보보안 직무, 환상과 현실

13장 현장에서 살아남는 보안 실무자의 조건

14장 정보보안 담당자가 꼭 가져야 할 태도

15장 보안 인재는 어떻게 성장하는가

16장 정보보안 담당자의 사명감

17장 실무자가 알려 주는 현실적인 보안 이야기

18장 정보보안 경력 26년이 남긴 교훈

19장 정보보안 실무자의 성장 곡선은 왜 가파른가

20장 실무자가 말하는 진짜 보안 사고 사례

21장 정보보안 직무를 꿈꾸는 대학생들에게

22장 보안 실무자의 커리어 로드맵

23장 신입 보안 담당자가 가장 먼저 배워야 할 것

24장 정보보안 직무의 장래는 밝은가

25장 정보보안 전문가로 살아간다는 것

 

3 / 실무자 편

 

1장 보안관제 10년보다 중요한 단 한 가지 역량

2장 정보보안 실무자가 반드시 길러야 할 보고 능력

3장 해커보다 무서운 내부자의 실수와 방심

4장 현업이 보안을 싫어하는 진짜 이유

5장 정보보안 담당자의 번아웃은 왜 반복되는가

6장 보안 사고는 왜 늘기본에서 시작되는가

7장 보안 담당자가 조직 안에서 고립되는 이유

8장 랜섬웨어보다 더 무서운 운영관리 부재

9장 로그는 쌓였는데 왜 사고는 막지 못했는가

10장 생성형 AI와 정보 유출, 기업은 무엇을 준비해야 하는가

11장 정보보안 실무자의 커뮤니케이션이 중요한 이유

12장 좋은 보안 담당자는 기술보다 질문을 잘한다

13 SOC · SIEM보다 중요한 사고 대응 체계

14장 보안정책은 왜 현장에서 무너지는가

15장 정보보안 실무자가 AI를 활용하는 방법

16장 공급망 해킹 시대, 협력사 보안은 선택이 아니다

17장 산업현장에서 실제로 가장 많이 발생하는 보안사고 유형

18장 정보보안 담당자의 보고서가 조직을 살릴 수도, 망칠 수도 있다

19장 정보보안 실무자가 가장 먼저 버려야 할 착각

20장 퇴사자 계정 하나가 회사를 무너뜨린다

21장 보안 담당자가 밤잠을 설칠 수밖에 없는 이유

22장 사고는 시스템이 아니라 운영에서 터진다

23장 보안은 구축보다 유지가 어렵다

24장 사고 대응에서 가장 중요한 것은 속도다

25장 해커보다 먼저 움직이는 보안 조직 만들기

 

4 / CISO

 

1 CISO는 기술자가 아니라 경영자여야 한다

2장 보안은 비용인가, 생존인가

3 CISO가 이사회와 CEO를 설득하는 방법

4장 정보보안은 기술이 아니라 책임의 문제다

5장 산업보안과 정보보안은 왜 함께 가야 하는가

6장 중소기업 보안이 대한민국 산업 경쟁력을 결정한다

7장 개인정보보호는 법무가 아니라 경영의 영역이다

8장 기술 중심 보안이 실패하는 이유

9장 보안은 통제가 아니라 위험을 관리하는 기술이다

10장 디지털 전환 시대, 정보보안이 기업 경쟁력이 되는 순간

11 CISO는 왜 늘 사고 이후에만 호출되는가

12 CISO의 언어는 기술이 아니라 경영이어야 한다

13장 기업이 보안을 외면하면 반드시 대가를 치른다

14장 데이터 유출은 사고가 아니라 경영 실패다

15장 정보보호는 IT 부서 일이 아니라 전사적 책임이다

16장 보안이 강한 조직은 무엇이 다른가

17 CISO CEO에게 반드시 던져야 할 질문

18장 디지털 전환보다 더 중요한 것은 보안 전환이다

19장 위기의 순간, 진짜 실력 있는 보안 조직이 드러난다

20장 보안 없는 혁신은 모래 위의 성과 같다

21장 기업 보안 수준은 회의실에서 결정된다

22장 개인정보 유출보다 더 무서운 신뢰 상실

23장 보안 예산보다 중요한 보안 철학

24장 보안은 조직의 DNA가 되어야 한다

25장 결국 살아남는 조직은 보안이 강한 조직이다

 

에필로그시스템의 끝에서, 결국 사람을 만나다

 

부록

1. 보안인의 시간표: 일상에서 경영까지

2. ISO 27001:2022, ISMS, ISMS-P 심사 대응 가이드

3. 보안 협력 네트워크 구축 및 실무 능력 강화

4. 독자에게 제공할 가치와 약속

5. 소원지기가 26년간 걸어온 길


[본 문]

많은 보안 실무자들이 여전히 자신이 담당하는 좁은 영역만 바라본다. 보안관제 담당자는 모니터 화면만, 개발자는 코드만, 시스템 담당자는 서버만 바라보며 각자의 숲에 갇혀 있다. 그러나 진정한 보안은 조직, 사람, 경영, 정책, 예산, 리스크, 법규 등 모든 요소가 유기적으로 맞물려 돌아가는거버넌스위에서 비로소 작동한다.

이 책을 집필하게 된 궁극적인 이유는 바로 여기에 있다.

필자는 실무자들이 기술 중심의 사고에서 벗어나 조직 전체를 조망하고 리스크를 관리하는 ‘CISO의 시선을 갖도록 돕고 싶었다.

_ p.7

 

이제 우리는 사고방식의 대전환을 맞이해야 한다. 특히 AI가 공격의 도구가 된 지금, 과거의 방식으로는 살아남을 수 없다. 공격자는 이제 사람이 잠든 새벽 세 시를 기다릴 필요도 없다. 딥페이크와 자동화된 악성코드는 1초에 수천 번 조직의 허점을 찌르며 진화한다.

사고 이후의 보안은 예방이 아니라복구수습일 뿐이다. 진정한 보안 전문가의 역할은 사고가 터졌을 때 밤을 새워 복구하는 것이 아니라, 사고가 터질 수 없는 구조와 문화를 만드는 것이다. 이를 위해선 단순한 장비 도입을 넘어, 전 구성원이 보안을 자신의 업무 에티켓으로 받아들이는보안 거버넌스가 확립되어야 한다.

_ p.21

 

현장에서 정말 보안이 강한 조직들을 보면 공통점이 있다. 작은 이상 징후도 그냥 넘기지 않는다. 실수를 숨기지 않는다. 책임보다 개선을 먼저 생각한다. 현업과 지속적으로 소통한다. 보안을함께 지키는 것으로 본다.

, 보안을 특정 부서 일로 치부하는 것이 아니라 사내에 조직문화로 자리 잡고 있다.

보안 사고는 어느 날 갑자기 서버에서 시작되는 것처럼 보인다. 하지만 실제로는 훨씬 이전부터 시작되고 있었을 가능성이 크다. 무관심, 방심, 침묵, 책임 회피, 형식적인 문화. 이런 것들이 쌓여 결국 사고가 된다.

_ p.47

 

보안은 결국 책임의 문제다. 정보보안은 단순 기술 업무가 아니다. 조직이 얼마나 책임감 있게 움직이는가의 문제다.

위험을 외면하지 않는가? 작은 문제를 무시하지 않는가? 기본을 지키고 있는가? 변화에 대응하고 있는가?

이런 태도들이 결국 조직 수준을 결정한다.

우리는 종종 보안을 미래의 과제로 생각한다. 하지만 공격자는 기다려 주지 않는다. 사고는 준비가 끝난 뒤 찾아오는 것이 아니다. 방심하고 있을 때 찾아온다.

26년간 현장을 지켜보며 확실히 느낀 것이 있다.

보안은언젠가 해야 하는 일이 아니다. 지금 해야 하는 일이다. 그리고 오늘 미룬 작은 문제 하나가 내일 조직 전체를 흔드는 위기로 돌아올 수도 있다.

결국 살아남는 조직은 보안을 가장 먼저 움직인 조직들이다.

_ p.82 

 

저자 소개
저자 : 최재영

1989년부터 2016년까지 포스코 DX 정보보안사업부에서 26년간 근무하며, 그룹사 및 패밀리사의 정보보안 전략 수립부터 관리체계 구축, 침해사고 대응에 이르기까지 보안 실무 전반을 진두지휘했다. 퇴직 후에도 정보보안 커뮤니티 ‘보안이야기(Security Story)’를 운영하며 현장의 끈을 놓지 않고 있다. ISO27001 선임심사원이자 소프트웨어 기술자로서 기업 보안 컨설팅, 강의, 칼럼 연재 등 활발한 활동을 이어 가고 있다. 특히 지자체 및 공공기관과 협력해 대국민 정보보호 인식 제고를 위한 교육과 캠페인(‘정보보안 뭣이 중헌디’ 등)에 앞장서며, 대중과 소통하는 보안 전문가로 자리매김했다. 저서로는 『괜찮아, 겁내지 마 널 지켜 줄게─끝날 때까지 끝난 게 아니다』(2022) 외 2권이 있다.

도서리뷰

이 책을 읽고 어떤 느낌을 받으셨나요?
리뷰를 남기고 다른 독자들과 함께 공유해보세요.

안내 열기구매(배송/수령완료) 후 리뷰를 작성하시면 적립금 300원을 드려요!

회원 총 평점
5 / 5
5점
100%
4점
0%
3점
0%
2점
0%
1점
0%
포토 (1)
사용자 평점
5
  • YP500846***
  • 2026.07.19

『CISO의 시선으로 바라본 정보보안 실무』 도서 리뷰 "기술을 넘어 사람과 조직, 그리고 신뢰를 이야기하는 정보보안" 정보보안 책이라고 하면 대부분 어렵고 복잡한 기술서부터 떠오릅니다. 해킹 기법, 보안 장비, 암호화 기술, 네트워크 구조…. 물론 모두 중요한 내용입니다. 하지만 『CISO의 시선으로 바라본 정보보안 실무』는 조금 다른 질문에서 시작합니다. "보안은 누구를 위해 존재하는가?" 이 책은 그 질문에 '사람'과 '신뢰'라는 답을 제시합니다. 기술보다 사람을 먼저 이야기하는 책 정보보안 사고는 대부분 시스템보다 사람의 작은 실수에서 시작됩니다. 클릭 한 번. 비밀번호 하나. 권한 관리의 작은 허점. 이 책은 기술만 설명하지 않습니다. 왜 사고가 반복되는지, 조직문화는 어떤 영향을 미치는지, 리더는 무엇을 고민해야 하는지를 현장의 경험을 바탕으로 풀어냅니다. 30년 가까운 현장 경험이 담겨 있다 저자는 30년 가까이 산업 현장과 기업 정보보호 분야에서 활동하며 다양한 프로젝트를 수행했습니다. 그 경험은 단순한 이력이 아니라 실제 현장에서 부딪히고 해결하며 쌓아온 노하우입니다. 그래서 이 책에는 이론보다 현장의 언어가 살아 있습니다. 누구에게 추천할까? 이 책은 특정 독자만을 위한 책이 아닙니다. 정보보호를 처음 배우는 대학생 취업을 준비하는 예비 보안인 기업의 정보보호 담당자 CISO와 IT 관리자 경영진과 의사결정자 각자의 위치에서 "보안을 어떻게 바라봐야 하는가"에 대한 방향을 제시합니다. 가장 인상 깊었던 점 이 책은 보안을 두려움의 대상으로 설명하지 않습니다. 대신 신뢰를 만드는 과정으로 설명합니다. "보안은 비용이 아니라 투자이며, 기술이 아니라 문화다." 이러한 관점은 오늘날 AI 시대와 디지털 전환 시대에 더욱 의미 있게 다가옵니다. 총평 『CISO의 시선으로 바라본 정보보안 실무』는 단순한 기술서가 아닙니다

280f8ab7-ba04-479e-8e90-3ed863b79013.png
교환/반품/환불
반품/교환방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
반품/교환 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
반품/교환비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
반품/교환 불가 사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
    예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우
    예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

매장에서 사용할 수 있는 바코드가 있어요!