Abstract
With increasing interest in information security, many studies have been conducted on cultivation and management of information security manpower. The widespread application of information security made the activity of information security professionals more diverse. Therefore, it is essential to analyze the knowledge and skills that are necessary for information security professionals to carry out their job and we also need to take these into considerations for the development and operation of education programs. In this study, for analyzing the perception gaps of information security knowledge and skills level between academia and industry, we have derived 58 knowledge and skills by conducting the literature review and Delphi method and we also conducted a survey of information security knowledge and skills requirements for information security professionals who are now working in industries and educational organizations. As a result, we analyze the perception gaps between two groups of information security professionals and suggest some guidelines for establishing the demand-based curriculum for training information security professionals.
정보보호 분야에 대한 관심이 증가하면서 정보보호 인력 양성에 대한 연구가 다각도로 진행되어 왔다. 현재 정보보호는 그 적용 분야가 광범위해짐에 따라 정보보호 인력이 수행하는 업무 범위도 증가하고 있어 보다 효율적인 인력의 양성 및 관리를 위한 노력이 필요하다. 이를 위해서는 정보보호 전문인력이 직무수행시 필요로 하는 전문 지식 및 기술을 분석하여 교육 프로그램 개발 및 운영에 반영해야 할 것이다. 본 연구에서는 문헌고찰 및 델파이 방법을 통해 정보보호 분야의 58개 지식 및 기술을 도출하고 산업체와 교육기관에 종사중인 정보보호 전문인력을 대상으로 각 자식 및 기술에 대한 필요정도 및 숙련정도를 조사하였다. 이와 함께 두 분야 전문인력의 정보보호 지식 및 기술에 대한 인식의 차이를 비교 분석하였다. 본 연구의 결과는 정보보호 신규인력을 배출하는 교육기관과 신규인력에 대한 수요처인 산업체 간 인식의 격차를 최소화하고 상대적으로 산엽 현장에서 요구하는 지식 및 기술을 중심으로 한 교육 프로그램의 개발과 운영을 위해 활용될 수 있을 것으로 기대된다.