Offcanvas

CSO / 보안 / 비즈니스|경제 / 아웃소싱

'듀 딜리전스에 보안도 넣어야' 달라지는 M&A

2015.10.26 Taylor Armerding   |  CSO

“실사를 수행하는 기업들은 과거 사고만 조사하는 게 아니라 조직이 사건을 어떻게 파악해 대응하고 파악되지 않은 유출에 대해 어떻게 시스템을 산정하는지, 그리고 조직의 사이버보안 위험 최소화 능력을 어떻게 평가하는지를 이해하는 심층적 현장 분석을 수행을 고려해야 한다”고 그는 강조했다.

인수 전 체크리스트
전문가들은 다른 회사를 인수하기 앞서 물어야 할 공통 질문들이 많으며 다음과 같은 질문들을 제시했다.

• 이 회사에는 기존의 지속되는 유출이 있을 가능성은 어느 정도인가
• 이 회사에 데이터 피해로 이어지건 이어지지 않았건 유출사고가 있었나? 있었다면 그로 인한 영향은 어땠나?
• 이 회사에 보안 사고가 발생한다면 파악할 능력이 있나?
• 만약 유출되었다면 이 회사에는 어떤 손해가 있었을까?
• 보안은 누가 책임지는가?
• 이 회사가 규제 혹은 업계 의무 준수 사항 때문에 보호받는 민감한 데이터를 제3의 회사들과 주고받고 있나?
• 이 회사가 핵심 직원, 기업, 고객 정보를 저장하고 접속하며 처리하는 써드파티 업체를 활용하나?
• 이 회사가 개인 식별 정보를 외국에 있는 기관으로 보내거나 외국에 있는 기관으로부터 개인 식별 정보를 받고 있나?
• 이 회사의 핵심 기능 중에 아웃소싱하는 것이 있나?
ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.