Posts

총인원에서 MM까지, 정보보호공시 인원 및 인건비를 검토하는 방법

Image
2026.10.02 안내 보완 아래 캡처는 2026년 9월 작성 당시 화면입니다. 현재 업무 현황을 보는 3D AI 팀 오피스 와 공시 교육 게임존 안내도 함께 확인해 보세요. 정보보호공시의 인력 현황과 인건비 산정은 서로 연결되지만 구분해서 검토해야 합니다. 사업장별·월별 총인원을 등록하고, MM을 산정하고, 정보기술과 정보보호 영역으로 인건비를 배부하는 일련의 흐름이 한 화면 안에 모여 있습니다. INFOTRUST의 「인원 및 인건비」 탭이 그 자리입니다. 헤더에는 2025년·1차 라벨이 표시되고, 총인원·자료 병행 준비와 MM·배부 산정을 지원하는 컨트롤이 함께 놓입니다. 딥브리프. 인원·인건비 업무를 소개하는 일러스트. 화면이 담는 것 화면 상단에는 요약 카드가 나란히 놓입니다. 연평균 인원, 등록 인원, 정보기술 MM, 정보보호 MM, 정보보호 MM 비율, 정보기술 인건비 합계, 정보보호 인건비 합계, 정보보호 인건비 비율이 각각 별도 카드로 표시됩니다. 카드 값은 등록된 인원자료와 MM 산정 결과가 연동되어 채워지며, 입력이 완료되지 않은 단계에서는 확정 전 상태로 남습니다. 자동 메일 제안, 새로고침, 전체 초기화 버튼이 컨트롤 영역에 있어 자료 수집과 초기화를 지원합니다. 정보보호공시 솔루션·프로그램이 제공하는 자동화·AI 기능은 산정 흐름을 보조하지만, 보고서 초안은 담당자의 검토와 승인을 거쳐 확정하며 숫자를 완전 자동으로 처리하는 구조는 아닙니다. INFOTRUST 인원 및 인건비 화면. 요약 카드와 컨트롤 버튼 영역. 로그인 이름은 가렸습니다. 표 1. 업무 진행 7단계와 각 칸에서 보는 것. 단계 해당 칸에서 보는 것 총인원수 사업장·월별 총인원 입력 현황과 확정 버튼 활성 여부 자료요청 인원자료 요청 발송 대상과 회신 수집 상태 인원등록 수집된 인원자료의 등록 완료 여부와 누락 항목 MM 산정 정보기술·정보보호 영역별 MM 산정 결과 비용요청 인건비 산정...

AI 에이전트 모의침투까지, 하반기 사이버 모의훈련 신청은 10월 2일까지

Image
딥브리프. KISA·과기정통부 하반기 사이버 모의훈련, AI 에이전트 모의침투 시범. KISA와 과학기술정보통신부가 2026년 하반기 사이버 위기 대응 모의훈련 참여기업을 공개 모집한다. 신청은 9월 1일부터 10월 2일까지이고, 훈련은 10월 19일부터 30일까지다. 보도일 기준으로 보면 신청 창이 막 열린 직후라, 보호나라에서 일정을 먼저 잡아 두는 편이 안전하다. 상반기 훈련에서 KISA가 공개한 관찰은 단순하다. 자체 훈련 비율이 높은 기업일수록 해킹메일 열람·감염률이 낮았고, DDoS 훈련에서는 재참여 기업의 평균 대응 시간이 신규 참여 기업보다 3배 이상 빨랐다. 반복 훈련이 대응 속도에 남는다는 말인데, 하반기에는 여기에 AI 에이전트 모의침투가 시범으로 붙는다. 네 분야, 그리고 AI 에이전트 시범 훈련은 해킹메일, DDoS, 기업 홈페이지 모의침투, 서버 취약점 탐지·대응 네 칸으로 나뉜다. 보호나라 안내 기준으로 DDoS는 홈페이지 대상 최대 10Gbps 규모이고, 모의침투는 AI 에이전트가 홈페이지별 맞춤 시나리오로 진행한다. 기존에 화이트해커가 수동으로 보던 방식을 보도가 그렇게 대비해 적었다. 훈련 분야 주요 내용 하반기에서 볼 점 해킹메일 임직원 대상 사회공학적 해킹메일 발송·훈련 상반기: 자체훈련 비율↑ → 열람·감염률↓ (보도) DDoS 홈페이지 대상 DDoS(최대 10Gbps) 상반기: 재참여 기업 평균 대응시간, 신규 대비 3배 이상 신속 (보도) 모의침투 홈페이지별 맞춤 시나리오 침투 훈련 AI 에이전트 시범 도입 (수행사 (주)에프원시큐리티) 취약점 탐지·대응 대외 서비스 서버의 취약점·약점·well-known 포트 등 점검 보안장비가 없어도 신청 가능 (보호나라) 표에서 현장 담당자가 먼저 고를 칸은 모의침투와 취약점이다. 전자는 AI 시나리오가 붙는 자리이고, 후자는 외부에 열린 서버를 그대로 대상으로 삼는다. 종료 뒤에는 분야별 대응 가이드와...

산정 과정이 모이는 자리, 정보보호공시 자동화 대시보드

Image
정보보호공시 산정은 회계정합성 확인에서 시작해 비용·자산 투자, 인원과 인건비, 외주인력, CISO 지정, 인증, 활동을 거쳐 보고서로 모입니다. 한 단계의 자료가 늦으면 뒤 단계가 같이 밀립니다. INFOTRUST 프로젝트 대시보드( infotrustops.com/dashboard )는 그 흐름을 한 화면에서 따라가는 자리입니다. KISA 정보보호공시 메뉴 아래 업종통계 대시보드·기업 검색·동종업계 비교·Peer 그룹·연도별 추이가 공개 숫자를 모아 보는 자리라면, 오늘 화면은 이 프로젝트의 산정 프로세스를 추적하는 칸입니다. 정보보호공시 솔루션·프로그램·자동화를 찾는 실무에서 먼저 열어 보는 자리이기도 합니다. 딥브리프. 산정 과정이 모이는 INFOTRUST 프로젝트 대시보드. 왼쪽 목록과 주의사항 카드 화면 위 헤더에는 「2025년 1차 (최초제출)」, 「코스피」 같은 라벨이 보입니다. 회사명은 올리지 않았습니다. 왼쪽 사이드바는 대시보드가 선택된 상태로, 점검법인 대시보드, 공시 스케줄, 회계정합성검증, 비용투자산정, 자산투자산정, 인원 및 인건비, 외주인력수 산정, CISO 지정현황, 인증현황, 활동현황, 보고서, 수정사유서가 이어집니다. 메인 위쪽 「담당 고객사 작업/주의사항」에는 공시 일정, 회계정합성검증 이슈, 자료 미제출, 보고서 이어서 작업 같은 카드가 올라옵니다. 공개된 업종 통계가 아니라, 이 프로젝트에서 지금 손을 대야 할 칸입니다. INFOTRUST 프로젝트 대시보드. 왼쪽은 공시 업무 목록, 위는 주의사항 카드. 로그인 이름과 회사명은 가렸습니다. 프로세스 현황에서 보는 아홉 단계 핵심 지표 옆의 프로세스 현황은 아홉 칸을 같은 순서로 보여 줍니다. 회계정합성, 비용투자, 자산투자, 인원/인건비, 외주인력수, CISO현황, 인증현황, 활동현황, 보고서. 사이드바의 산정 메뉴와 맞물리는 목록이라, 어느 칸이 아직 열려 있는지만 먼저 봅니다. 프로세스 현황 아홉 단계. 라벨만 적었습니다. 프...

업종 평균 옆에 두는 비교군, INFOTRUST 피어그룹 화면

Image
업종 평균은 표준분류의 분모입니다. 실무에서 옆에 두고 싶은 회사는 그 분모와 다를 때가 많습니다. INFOTRUST의 Peer 그룹 화면이 그 자리를 맡습니다. 동종업계 비교 메뉴와 나란히 있지만, 비교군을 직접 골라 회사(프로젝트)별로 관리하는 칸입니다. 딥브리프. 업종 평균과 별도로 두는 INFOTRUST 피어그룹 화면. Peer 그룹은 별도 칸입니다 KISA 정보보호공시 메뉴 아래에는 대시보드, 기업 검색, 동종업계 비교, Peer 그룹, 연도별 추이가 나란합니다. 동종업계 비교가 표준분류 업종 평균을 보여주는 자리라면, Peer 그룹은 사용자가 고른 비교군을 프로젝트 단위로 저장하는 자리입니다. 프로젝트를 고르기 전에는 「프로젝트를 먼저 선택해주세요. Peer 그룹은 회사별로 관리됩니다.」라는 안내만 보입니다. 업종 비교와 피어그룹을 나누어 보는 이유. 메뉴 비교 기준 실무에서 보는 지점 동종업계 비교 표준산업분류 업종 평균 업종 분모 대비 우리 위치 Peer 그룹 직접 고른 비교군 경쟁·유사 규모 회사와의 간격 같은 공시 숫자라도 분모가 바뀌면 읽는 위치가 달라집니다. 업종 평균만 맞춰 두면 표준분류 안에 있는 회사들이 한꺼번에 섞이고, 옆에 두고 싶은 통신 3사나 같은 몸집의 IT 서비스만 따로 보기는 어렵습니다. 그래서 피어그룹을 업종 평균과 별도로 둡니다. INFOTRUST Peer 그룹 메뉴. 프로젝트를 고르기 전 상태. 로그인 이름은 가렸습니다. 통신사 피어그룹으로 본 요약카드 채워진 예로 「통신사」비교 분석(2025년)을 보면, 케이티·LG유플러스·에스케이텔레콤이 한 그룹으로 묶여 있습니다. 화면 위 요약카드에는 공개된 공시 숫자가 그대로 올라옵니다. 그룹 평균 투자액 1,117.6억 원, 최대 1,275.6억 원(케이티), 최소 966.3억 원(LG유플러스), 평균 인력 356.3명. 이 숫자는 KISA 정보보호 공시로 이미 공개된 값을 집계한 것이며, 여기서 새로...

정보보호공시 원장 분류부터 3D AI 오피스·교육까지 | INFOTRUST

Image
딥브리프 · 2026년 10월 2일 기능·화면 업데이트 공시를 준비할 때 가장 오래 걸리는 일은 숫자를 더하는 일이 아닐 때가 많습니다. 같은 적요를 두고 IT인지, 정보보호인지, 제외인지 다시 묻는 일. 인건비 산정에 쓴 자료를 찾는 일. 누가 어디까지 확인했는지 연락하는 일이 쌓입니다. INFOTRUST는 이런 공시 실무를 한곳에서 이어 가기 위한 정보보호공시 관리 솔루션입니다. 원장 분류와 투자·인력 산정, 근거 검토, 보고서 작성을 연결하고, 최근에는 회사별 분류 지식과 3D AI 팀 오피스, 담당자 교육 공간을 보강했습니다. 이번 글은 현재 화면을 기준으로 무엇을 어디서 할 수 있는지 정리한 안내입니다. 우리 회사에서 쓰는 표현을 기준으로 남깁니다 비용원장이나 자산원장은 회사마다 표현이 다릅니다. 같은 장비도 띄어쓰기, 약어, 어순이 달라질 수 있고, 짧은 단어 하나만으로는 용도를 단정하기 어렵습니다. 따라서 키워드가 잡혔다는 사실과 실제 분류가 타당하다는 판단을 구분해야 합니다. 공통·점검법인·회사별 키워드는 같은 관리 방식으로 다룹니다. 동일한 키워드가 겹치면 회사별 기준, 담당 점검법인 기준, 공통 기준 순서로 적용하며 회사별 사용 설정을 따릅니다. 관리 화면의 정확도 값은 분류에 쓰는 가중치입니다. 실제 정답률을 측정한 수치는 아닙니다. 별도의 AI 분류 지식은 키워드관리(회사별)의 회사별 우선 분류 규정 에 둡니다. 회사와 연도를 확인하고 비용·자산 규정을 구분해 저장합니다. 저장한 내용은 이후 AI 분류 작업에 적용되므로, 기존 결과를 바꾸려면 재분류와 검토 절차를 거쳐야 합니다. 회사별 분류 기준 관리 방법 에서 적용 범위를 먼저 확인해 보세요. 현재 상황과 다음 할 일을 3D 공간에서 봅니다 AI 팀 오피스 실제 예시 모드. 화면 속 회사·담당자·수치는 가상 자료입니다. AI 팀 오피스는 업무별 봇과 현황판으로 진행 상태를 보여 줍니다. 확인이 필요한 일과 시작할 수 있는 일을 위쪽에서 살펴보고, 봇을 선택해 세부 정보나 관련 업무 화면...

올해 693개사… 정보보호공시, 달라진 점은 숫자만이 아닙니다

Image
2026. 8. 21. · 딥브리프 공시를 제출하고 나면 칸은 채워져 있습니다. 과기정통부가 2026년 5월 8일 공개한 올해 의무 대상 기업(안)은 693개사로, 지난해 666개사보다 27곳이 늘었습니다. 2022년 594개사에서 보면 증가 폭은 완만합니다. 같은 보도 후반에 과기정통부는 7월부터 공시 자료의 신뢰성과 정확성을 높이기 위한 검증을 추진하겠다고 밝혔습니다. 올해 손이 가는 지점은 늘어난 27곳보다 이쪽입니다. 2026년은 현행 시행령 기준입니다 2027년 확대(상장법인 매출액 3,000억 원 기준 삭제 등)는 1월 입법예고, 5월 재입법예고 단계입니다. 2026년 8월 21일 기준 아직 공포되지 않았습니다. 아래 693개사는 현행 시행령으로 선정된 올해 대상입니다. 올해 693개사가 들어온 기준 2026년 기준은 기존 시행령입니다. 사업 분야, 매출액, 이용자 수 가운데 하나에 해당하면 의무 대상이 됩니다. 사업 분야로는 회선설비를 보유한 기간통신사업자(ISP), 인터넷데이터센터(IDC) 사업자, 상급종합병원, 인프라 기반 서비스 사업자(IaaS)가 들어갑니다. 상장법인에는 별도 조건이 있습니다. 정보보호 최고책임자(CISO) 지정·신고 의무가 있으면서 직전 사업연도 매출액이 3,000억 원 이상이어야 하고, 두 조건을 동시에 충족해야 합니다. 여기에 전년도 말 직전 3개월간 일평균 이용자 100만 명 이상인 정보통신서비스 제공자가 더해집니다. 상장사여도 매출과 CISO, 이용자 기준을 같이 봐야 대상이 됩니다. 현행 시행령에는 공공기관, 금융사업자, 소기업, 전자금융사업자 등을 대상에서 제외하는 규정도 남아 있습니다. 과기정통부는 증가분 가운데 매출액 3,000억 원 이상 기준이 13개사, 이용자 수 100만 명 이상 기준이 10개사라고 밝혔습니다. 13곳과 10곳이 증가분의 대부분이고, 보도 문안은 나머지 내역을 항목별로 쪼개 적지 않았습니다. 올해 숫자를 볼 때는 늘어난 27곳보다 어떤 기준으로 들어왔는지...