Cybersecurity Awareness
디지털 위협을 알아채고 비밀번호 관리와 피싱 대응부터 보안 사고 대응까지 개인과 조직의 정보를 지키는 습관을 갖추는 역량.
사이버 보안 인식은 디지털 리스크를 이해하고 일상과 업무에서 보호 수칙을 적용하는 역량입니다. 비밀번호 관리와 피싱 인식부터 조직 보안 정책 준수, 사고 대응, 보안 교육 프로그램 설계까지 포괄합니다. 보안 엔지니어가 되는 것이 아니라, 위험을 최소화하고 위협에 적절히 대응하며 보안 의식 문화를 조성하는 판단력과 습관을 기르는 것이 핵심입니다.
Defines six core cybersecurity functions (Govern, Identify, Protect, Detect, Respond, Recover) with four implementation Tiers (Partial, Risk Informed, Repeatable, Adaptive), providing structure for Level 3-6 organizational security maturity checklist progression.
A 5-level maturity model (Non-Existent → Compliance-Focused → Promoting Awareness → Long-Term Sustainment → Metrics Framework) providing evidence-based behavioral benchmarks and measurement criteria for checklist item design at each level.
Defines 12 cybersecurity professional role profiles with competency requirements as an EU-endorsed standard, providing authoritative grounding for Level 4-7 organizational and strategic security awareness competencies.
Defines cybersecurity workforce Work Roles, Competency Areas, and Tasks as a U.S. government-endorsed standard, providing government-level authority for establishing boundaries across the 7-level progression from security awareness to security strategy.