1. 핵심 개념 정리
오늘 완료 현황
| # | 항목 | 상태 |
|---|---|---|
| 1 | 중간 발표 PPT | 완성 |
| 2 | 전 산출물 수정 | 완료 |
| 3 | 점검 결과 보고서 | 수정 완료 |
| 4 | 개선방안 보고서 | 수정 완료 |
| 5 | 수행계획서 | 수정 완료 |
| 6 | 사업제안서 | 수정 완료 |
| 7 | 수탁사 점검계획서 | 수정 완료 |
| 8 | WBS | 수정 완료 |
중간 발표 PPT 최종 구성
| # | 슬라이드 | 내용 |
|---|---|---|
| 9 | 1. 프로젝트 개요 | 배경 (수탁사 점검 관련 뉴스) -> 선정 이유 -> 최종 목표 |
| 10 | 2. 프로젝트 소개 | 리베로 팀 소개 / 위수탁 - 리베로 관계 아키텍처 |
| 11 | 3. 산출물 목록 | 전체 산출물 리스트업 |
| 12 | 4. 진행도 | 완료·진행 중·예정 현황 |
| 13 | 5. 향후 계획 | 잔여 일정 및 산출물 계획 |
| 14 | 6. Q&A | 질의응답 |
2. 실습 내용 정리
활동 1: 산출물 최종 수정 완료
주요 수정 완료 항목 :
[ 수행계획서 ] - 들여쓰기 제거 - 표 페이지 분리 확인 - 표 내 정렬 통일 - 글머리 기호 계층 통일 (● -> ○ -> - -> ·) - 가중치 항목 삭제 - 점검 기간 날짜 확인 (표 9) - 표 설명 위치 전 문서 통일
[ 사업제안서 ] - 표지 회사 로고 투명도 적용 (배경 처리) - 흰색 글씨 전체 제거 - 3.7 표 수정 - 표 정렬 통일 - 1.1 소제목 아래 줄바꿈 후 내용 기입
[ 수탁사 점검계획서 ] - 2. 점검 배경 색상 적용 - 날짜 형식 통일 : 26.01.26(월) - 26.02.13(금) - 위탁자·수탁자 용어 전체 통일 - 4. 점검 계획 케이터링 기준 복붙 + 색상 일부 적용 - 6. 점검 항목 케이터링 기준 통일
[ 수탁사 점검 결과 보고서 ] - 표지 점검 기간 괄호 전체 제거 - 2. 영역별 상세 점검 현황 취약 항목 볼드 강조
[ 개선방안 보고서 ] - kiosk_admin 항목 삭제 - 취약 사항·현황 및 문제점·개선 방안 : 항목별 쉼표 후 줄바꿈, 좌정렬 - 부분양호 판정 표기 추가 - 담당 : 슬래시·쉼표 제거 후 줄바꿈 - 구분 : 번호 표기 제거 (1.2.2 등) - 3. 이행 로드맵 / 4. 결론 및 향후 조치 계획 : 들여쓰기 적용 (스페이스 2칸)
[ WBS ] - 중간 발표 내용 추가 - 점검 기간 날짜 확인 완료
6. 배운 점 및 인사이트
새로 알게 된 점
-
100일의 무게 : Day 1부터 쌓아온 개념과 실습이 오늘 하나의 발표 덱과 산출물 묶음으로 수렴됐다. 양식을 직접 만들고, 피어 리뷰하고, 수정하는 과정을 반복하면서 생긴 눈이 결국 오늘 마지막 검토에서 작동했다
-
마감의 질 : 발표 전날까지 수정이 이어진다는 것은 완성도에 대한 기준이 계속 높아졌다는 뜻이기도 하다. 처음보다 훨씬 깐깐해진 눈으로 산출물을 보고 있다는 것 자체가 성장
이전 학습과의 연결고리
-
Day 94 형식 기준 -> Day 99 전수 검토 -> Day 100 최종 완료 : 형식 기준을 확정하고, 전수 체크하고, 최종 마무리하는 3단계가 자연스럽게 이어졌다
-
Day 96 프로세스 페르소나 : 발표 PPT 전체가 “우리는 올바른 절차를 밟았다"는 메시지 하나로 관통되어 있다
실무 적용 아이디어
보안 전문가 관점 :
- 반복 검토의 가치 : 같은 체크리스트로 하루 간격을 두고 두 번 검토하면 첫 번째에 놓친 것이 반드시 나온다. 오늘이 그 증거
- 발표는 프로세스의 결과물 : 내일 발표에서 보여주는 것은 PPT가 아니라, 지금까지 밟아온 모든 단계의 흔적이다
7. Quick Reference
내일 발표 전 최종 점검
[ PPT ] - 슬라이드 6개 구성 완료 확인 - 중요 내용 볼드 처리 확인 - 흐름 : 배경 -> 선정 이유 -> 소개 -> 산출물 -> 진행도 -> 향후 계획 -> Q&A
[ Q&A 대비 핵심 3가지 ] - 1. 수탁사 점검 절차 : 현황 분석 -> 사전 준비 -> 진단·평가 -> 대책 구현 (1분 내외) - 2. 관련 법령 : 개인정보보호법 제26조(위수탁), 제29조(안전조치) - 3. 위험관리 : 취약점·위협·위험 도출 -> 위험전략 4가지 -> 즉시/단기/중기/장기 조치 계획
Today’s Insight :
Day 100. 숫자 자체가 의미 있는 날이다. 발표 PPT도 완성했고 수정도 다 끝냈다. 처음 이 프로젝트를 시작할 때와 지금을 비교하면, 산출물을 보는 눈도, 피드백을 주고받는 방식도, 프로세스를 설명하는 언어도 모두 달라져 있다. 내일 발표는 그 변화를 증명하는 자리다. 잘 해낼 수 있다.