Introduction to ISO27001 교육 과정
ISO 27001은 정보시스템(ISMS)을 위한 국제적으로 인정된 표준입니다. 이는 민감한 회사 정보를 체계적이고 안전하게 관리하기 위한 프레임워크를 제공합니다.
강사가 진행하는 이 실시간 교육(온라인 또는 현장)은 ISO 27001에 대한 이해와 조직 내 정보 보안 강화에서의 이의 역할에 대해 알아보고자 하는 초보 전문가를 대상으로 합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- ISMS의 목적과 이점을 이해하세요.
- 핵심 ISO 27001 개념, 용어 및 원칙에 익숙해지십시오.
- 규정 준수를 보장하는 감사원의 역할을 인식합니다.
- ISO 27001 내에서 감사 프로세스와 지속적인 개선에 대한 통찰력을 얻으십시오.
과정 형식
- 대화형 강의 및 토론.
- 연습과 실습이 많아요.
- 라이브 랩 환경에서의 실습 구현.
코스 사용자 정의 옵션
- 이 과정에 대한 맞춤형 교육을 요청하려면 당사에 연락하여 준비하세요.
Course Outline
ISO 27001 소개
- ISO 27001 및 ISMS 개요
- 정보 보안의 중요성
- Business ISMS의 이점
핵심 개념 및 프레임워크
- ISMS 맥락 및 주요 용어
- PDCA(Plan-Do-Check-Act) 주기 이해
- ISMS 문서 및 요구 사항
감사 소개
- 감사인의 역할 및 책임
- ISO 27001 감사 시작
- 감사 프로세스, 방법 및 계획 이해
ISO 27001 감사 수행
- 감사 목표, 범위 및 기준 설정
- 문서 및 증거 수집 검토
- 일반적인 감사 과제 및 모범 사례
지속적인 개선 및 준수
- ISMS 성과 모니터링 및 측정
- 시정 조치 및 지속적인 개선
- ISO 27001 인증 달성 및 유지
요약 및 다음 단계
- 코스의 주요 내용
- 추가 학습을 위한 리소스
- Q&A 및 마무리 발언
Requirements
- 이 과정에 참석하기 위해 특별한 요구 사항은 필요하지 않습니다.
청중
- IT 전문가
- 보안 담당자
- 규정 준수 관리자
- ISO 27001 이해에 관심 있는 사람
Open Training Courses require 5+ participants.
Introduction to ISO27001 교육 과정 - Booking
Introduction to ISO27001 교육 과정 - Enquiry
Introduction to ISO27001 - Consultancy Enquiry
Consultancy Enquiry
회원 평가 (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Course - Compliance and the Management of Compliance Risk
Upcoming Courses
Related Courses
AI and IT Audit
14 Hours대한민국에서 강사가 진행하는 이 실시간 교육(온라인 또는 현장)은 감사 실무에 AI 도구를 효과적으로 통합하려는 중급 IT 감사원을 대상으로 합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- 인공지능의 핵심 개념과 이것이 IT 감사 맥락에서 어떻게 적용되는지 이해합니다.
- 머신러닝, NLP, RPA와 같은 AI 기술을 활용하여 감사 효율성, 정확성, 범위를 개선합니다.
- AI 도구를 활용해 위험 평가를 수행함으로써 지속적인 모니터링과 사전적 위험 관리가 가능합니다.
- AI를 감사 계획, 실행, 보고에 통합하여 IT 감사의 전반적인 효과를 강화합니다.
Basel III – Certified Basel Professional
21 Hours설명:
바젤 III는 은행 자본 적정성, 스트레스 테스트 및 시장 유동성 위험에 대한 글로벌 규제 기준입니다. 2010-11년에 바젤 은행감독위원회에서 처음 합의한 이후, The Accord에 대한 변경 사항은 2019년 3월 31일까지 시행을 연장했습니다. 바젤 III는 은행 유동성을 높이고 은행 레버리지를 줄임으로써 은행 자본 요건을 강화합니다.
바젤 III는 다양한 형태의 예금과 기타 유형의 차입에 대해 각기 다른 수준의 준비금을 요구한다는 점에서 바젤 I 및 II와 다릅니다. 즉, 바젤 III는 바젤 I 및 바젤 II와 함께 작동하며 바젤 I 및 바젤 II를 대체하는 것은 아닙니다.
이 복잡하고 끊임없이 변화하는 풍경을 따라잡는 것은 어려울 수 있습니다. 저희 과정과 교육은 여러분이 가능성 있는 변화와 여러분의 기관에 미치는 영향을 관리하는 데 도움이 될 것입니다. 저희는 Basel Certification Institute의 인증을 받았으며 교육 파트너로서 저희 교육과 자료의 품질과 적합성은 최신이며 효과적일 것이 보장됩니다.
목표:
- 바젤 전문가 인증 시험 준비.
- 은행 조직 내 운영상의 위험을 정의, 측정, 분석, 개선 및 통제하기 위한 실질적인 전략과 기술을 정의합니다.
대상 청중:
- 위험 책임이 있는 이사회 구성원
- CRO 및 위험 관리 책임자 Management
- Risk Management팀 구성원
- 규정 준수, 법률 및 IT 지원 직원
- 주식 및 신용 분석가
- 포트폴리오 관리자
- 평가 기관 분석가
개요:
- 바젤 규범 소개 및 바젤 협정 개정안(III)
- 시장, 신용, 상대방 및 유동성 위험에 대한 규정
- 스트레스 테스트를 공식화하고 제공하는 방법을 포함한 다양한 위험 측정에 대한 스트레스 테스트
- Basel III가 국제 은행 산업에 미칠 수 있는 영향, 실제 적용 사례 시연 포함
- 새로운 바젤 기준의 필요성
- 바젤 III 규범
- 바젤 III 규범의 목적
- 바젤 III – 타임라인
Certified Fraud Examiner (CFE) Preparation
70 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 사기 시험 개념에 대한 포괄적인 이해를 얻고 CFE(공인 사기 심사관) 시험을 준비하려는 고급 수준의 전문가를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- 사기 조사 원칙과 사기 조사 프로세스에 대한 포괄적인 지식을 얻으십시오.
- 다양한 유형의 금융 사기 계획을 식별, 조사 및 예방하는 방법을 알아보세요.
- 사기의 법적 요소, 관련 법규, 규정 등 사기와 관련된 법적 환경을 이해합니다.
- 증거 수집, 인터뷰 기술, 데이터 분석 등 사기 조사 수행에 필요한 실용적인 기술을 습득합니다.
- 조직 내에서 효과적인 사기 예방 및 억제 프로그램을 설계하고 구현하는 방법을 알아보세요.
- Certified Fraud Examiner (CFE) 시험을 성공적으로 통과하기 위한 자신감과 지식을 얻으십시오.
CGEIT – Certified in the Governance of Enterprise IT
28 Hours설명:
이 4일간의 이벤트(CGEIT 교육)는 시험을 위한 최고의 준비 과정이며, 첫 시도에서 까다로운 CGEIT 시험에 합격할 수 있도록 고안되었습니다.
CGEIT 자격증은 ISACA가 수여하는 IT 거버넌스 분야의 국제적으로 인정받는 우수성 상징입니다. IT 거버넌스 관리를 담당하거나 IT 거버넌스에 대한 상당한 자문 또는 보증 책임이 있는 전문가를 위해 설계되었습니다.
CGEIT 자격을 취득하면 시장에서 더 폭넓은 인정을 받을 수 있을 뿐만 아니라 임원 수준에서 영향력도 증가하게 됩니다.
목표:
이 세미나는 ISACA가 정의한 대로 시험에 합격할 수 있도록 기존 지식과 이해도를 보완하여 대표자들이 CGEIT 시험에 대비할 수 있도록 설계되었습니다.
대상 청중:
본 교육 과정은 CGEIT 시험을 치르는 IT 거버넌스 분야의 상당한 경험을 가진 IT 및 비즈니스 전문가를 대상으로 합니다.
Compliance for Payment Services in Japan
7 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 조직 내에서 규정 준수 프로그램을 생성, 구현 및 시행하려는 결제 서비스 규정 준수 전문가를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- 결제 서비스 제공업체에 대해 정부 규제 기관이 정한 규칙을 이해하세요.
- 정부 규정을 충족하는 데 필요한 내부 정책과 절차를 만듭니다.
- 관련법규를 준수하는 컴플라이언스 프로그램을 시행합니다.
- 모든 기업 프로세스와 절차가 규정 준수 프로그램을 준수하는지 확인합니다.
- 소송으로부터 기업을 보호하는 동시에 기업의 평판을 유지하세요.
Cybersecurity Governance, Risk & Compliance (GRC)
14 Hours대한민국에서 강사가 진행하는 이 실시간 교육(온라인 또는 현장)은 GRC 프레임워크에 대한 이해를 높이고 안전하고 규정을 준수하는 비즈니스 운영에 적용하려는 중급 수준의 사이버 보안 전문가를 대상으로 합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- 사이버 보안 거버넌스, 위험 및 규정 준수의 핵심 구성 요소를 이해합니다.
- 위험 평가를 실시하고 위험 완화 전략을 개발합니다.
- 규정 준수 조치를 구현하고 규제 요구 사항을 관리합니다.
- 보안 정책과 절차를 개발하고 시행합니다.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 Hours코스 목표 :
개인이 GRC 프로세스 및 기능에 대한 핵심 이해력과 거버넌스, 성과 관리, 위험 관리, 내부 통제 및 준수 활동을 통합하는 기술을 보유하도록 보장합니다.
개요 :
- GRC 기본 용어 및 정의
- GRC의 원칙
- 핵심 구성 요소, 관행 및 활동
- GRC와 다른 분야의 관계
HIPAA Compliance for Developers
7 HoursHIPAA (Health Insurance Portability and Accountability Act of 1996)는 미국에서 의료 정보 처리 및 저장에 대한 데이터 개인 정보 및 보안에 대한 규정을 제공하는 법률입니다. 이러한 지침은 영토에 관계없이 건강 응용 프로그램 개발에 따라야 할 좋은 표준입니다. HIPAA 준수 응용 프로그램은 세계적으로 인식되고 더 신뢰할 수 있습니다.
이 강사가 이끄는 라이브 훈련 (Remote)에서 참가자들은 HIPAA의 기초를 배우며 라이브 실험실 연습 시리즈를 통과합니다.
이 훈련이 끝나면 참가자는 다음을 할 수 있습니다 :
- HIPAA의 기본 사항을 이해하십시오.
- HIPAA와 일치하는 건강 응용 프로그램 개발
- 개발자 도구를 사용하여 HIPAA 준수
관객
- 개발자
- 제품 관리자
- 데이터 개인정보 보호 담당자
코스의 형식
- 부분 강의, 부분 토론, 연습 및 무거운 연습.
노트
- 이 과정에 대한 사용자 지정 훈련을 요청하려면 저희에게 연락하여 배치하십시오.
HiTrust Common Security Framework Compliance
14 Hours대한민국에서 진행되는 이 강사 주도 실시간 교육(온라인 또는 현장)은 HiTRUST를 준수하는 소프트웨어 및 제품을 생산하려는 개발자와 관리자를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- HiTrust CSF(공통 보안 프레임워크)의 주요 개념을 이해합니다.
- HITRUST CSF 관리 및 보안 제어 도메인을 식별합니다.
- 다양한 유형의 HiTrust 평가 및 채점에 대해 알아보세요.
- HiTrust 규정 준수를 위한 인증 프로세스 및 요구 사항을 이해합니다.
- HiTrust 접근 방식을 채택하기 위한 모범 사례와 팁을 알아보세요.
ISO 27001:2023 Internal Auditor of the Information Security Management System
35 Hours목표
- ISO 27001:2023에 대한 지식 습득
- 표준에 따라 감사하는 방법에 대한 지식 습득
- 모범 사례 알아보기
ISO 27001:2023 Lead Auditor of the Information Security Management System
35 Hours목표
- ISO 27001:2023에 대한 지식 습득
- 표준에 따라 감사하는 방법에 대한 지식 습득
- 모범 사례 알아보기
ISO 27001:2023 Requirements
14 Hours목표
- ISO 27001 2023 버전의 변경 사항에 대한 지식 얻기
- 표준에 따라 감사하는 방법에 대한 지식 습득
- 모범 사례 알아보기
Compliance and the Management of Compliance Risk
21 Hours관객
규정 준수 및 위험 Management 에 대한 실무 지식이 필요한 모든 직원
코스의 형식
다음의 조합 :
- 촉진 된 토론
- 슬라이드 프리젠 테이션
- 사례 연구
- 예
코스 목표
이 과정이 끝나면 대표단은 다음을 수행 할 수 있습니다.
- 규정 준수의 주요 측면과 관련 위험을 관리하기위한 국가 및 국제 노력을 이해합니다.
- 회사와 직원이 준수 위험 Management 프레임 워크를 설정하는 방법 정의
- 규정 준수 책임자 및 자금 세탁보고 책임자의 역할과 이들이 비즈니스에 통합되는 방법을 자세히 설명합니다
- Financial Crime 다른“핫스팟”을 이해하십시오. 특히 국제 Business , 해외 센터 및 인터넷 고객과 관련이있는 경우
PCI-DSS Practitioner
14 Hours대한민국에서 강사가 진행하는 실시간 결제 카드 업계 전문가 교육(온라인 또는 현장)은 PCI 데이터 보안 표준(PCI DSS)에 대한 전문 지식과 이해를 입증하고자 하는 업계 종사자에게 개별 자격을 제공합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- 결제 프로세스와 이를 보호하기 위해 고안된 PCI 표준을 이해해 보세요.
- 결제 산업에 참여하는 기관의 역할과 책임을 이해합니다.
- 12가지 PCI DSS 요구 사항에 대한 심층적인 통찰력과 이해를 갖추었습니다.
- PCI DSS에 대한 지식을 보여주고 이것이 거래 프로세스에 참여하는 조직에 어떻게 적용되는지 설명합니다.
PECB ISO 27001:2022 Transition
14 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 정보 보안 또는 관련 분야에서 자신의 기술과 자격을 향상시키려는 중급 및 전문가 수준의 IT 전문가를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- ISO/IEC 27001:2013과 ISO/IEC 27001:2022의 차이점을 이해합니다. 2013 버전에서 2022 버전의 표준으로의 전환을 효율적으로 계획하고 구현하기 위한 지식과 기술을 습득하세요. 실제 시나리오에 지식을 적용하여 해당 조직에서 원활한 전환을 촉진합니다.