기술이 쉬워지는 두 가지 기준

Source

  • Evernote/Inbox/기술이 쉬워지는 두 가지 기준.md

Summary

보안 담당자가 기술 제품을 선정할 때 배경 지식 없이도 판단할 수 있는 두 가지 핵심 질문을 제시한다. 첫째, ‘뭐가 좋아지는가?‘로 제품의 실제 개선 효과를 명확히 확인하고, 둘째, ‘얼마나 좋아지는가?‘로 그 효과를 정량적으로 측정할 수 있는지 검증한다. 저자는 보안 분야가 비용 지출 항목이다 보니 정량적 성과 측정이 부재한 경우가 많지만, 목적(쥐 잡기)에 부합하는지 수치로 증명하는 것이 기술 선택의 핵심이라고 강조한다.

Key Points

  • 기술 선택 시 ‘뭐가 좋아지는가(정성적 효과)‘와 ‘얼마나 좋아지는가(정량적 측정)’ 두 가지 질문으로 필터링해야 한다.
  • 정량적 측정이 불가능한 기술은 그 가치가 불분명하거나 판매자의 전문성 부족을 의미할 수 있다.
  • 보안 분야는 비용 지출 항목이므로 컴플라이언스(법적 규제) 충족이 주된 목적이며, 정량적 성과 측정보다는 목적 달성에 집중해야 한다.
  • 기술 구현 배경보다 ‘목적에 부합하는지’와 ‘수치로 증명 가능한지’가 선택의 기준이 되어야 한다.