연락처 정보

코스 개요

보안 및 리스크 관리

  • 기밀성, 무결성, 가용성(CIA)의 기본 개념
  • 보안 거버넌스, 정책 및 프레임워크 (ISO 27001, NIST CSF 등)
  • 리스크 분석, 평가 및 완화 전략
  • 비즈니스 영향 분석, 보안 인식 제고 및 교육 방법론
  • 법적 규제, 컴플라이언스 및 개인정보 보호 이슈 (GDPR, HIPAA 등)

자산 보안

  • 정보의 분류, 소유권 확인 및 보호 방안
  • 데이터 관리: 보존, 삭제, 백업 및 전송 방법
  • 개인정보 보호와 데이터 수명 주기 관리 방안
  • 자산의 안전한 사용과 미디어 통제 기법

보안 공학

  • 안전한 시스템 및 아키텍처 설계 원칙
  • 암호화 기술: 대칭형, 비대칭형 암호, 해시 함수, PKI 및 키 관리 방법
  • 물리적 보안 요소와 하드웨어 보안 모듈(HSM) 활용법
  • 가상화 기반 시스템 설계, 클라우드 환경에서의 보안 패턴 및 안전한 API 사용 전략

통신 및 네트워크 보안

  • 네트워크 모델과 프로토콜, 그리고 TLS, VPN, IPSec 등을 활용한 안전한 통신 방식
  • 경계 방어 체계, 네트워크 분할 기법 및 방화벽, IDS/IPS의 활용법
  • 무선 보안 대책, 원격 접속 관리와 제로 트러스트 아키텍처 구현 전략
  • 클라우드 및 하이브리드 환경에서 네트워크 설계 시 고려사항

신원 및 접근 관리(IAM)

  • 접근 제어: 식별, 인증, 권한 부여 및 추적 기록 방식
  • ID 제공자 활용법, 페더레이션 기술 및 클라우드 환경에서의 SSO 구현 방법
  • 권한이 높은 계정 관리(PAM)와 역할 기반 접근 제어(RBAC) 전략
  • 계정의 생성, 해지 및 권한 검토 과정 관리법

보안 평가 및 테스트

  • SAST, DAST, 침투 테스트 및 취약점 진단 등 보안 통제 기법 평가 방법
  • 감사 전략 및 심사 프레임워크 활용법
  • 로그 관리, 모니터링 체계 및 지속적 평가 수행 방안
  • 레드 팀·블루 팀 활동과 실제 공격 시뮬레이션 기법

보안 운영

  • 사고 대응 계획 수립, 처리 절차 및 포렌식 분석 방법
  • SOC 구축, 모니터링 시스템 관리와 위협 인텔리전스 활용 전략
  • 패치 관리, 취약점 대응 체계 및 시스템 설정 관리법
  • 비즈니스 연속성 계획 수립, 재해 복구 전략 및 복원력 강화 방안

소프트웨어 개발 보안

  • 보안 소프트웨어 라이프사이클(SDLC) 관리와 DevSecOps 실천 방법론
  • OWASP Top 10 외에도 주요 취약점 종류와 그 완화 전략
  • 코드 리뷰, 정적·동적 분석 기법 및 안전한 개발 프레임워크 활용법
  • 소프트웨어 공급망 위험 관리, 의존성 추적 및 런타임 보안 대책

시험 전략, 연습 및 마무리 단계

  • CISSP 시험 형식 이해와 문제 해결 전략, 시간 관리 방법
  • 실전 모의고사와 각 영역별 퀴즈 활용법
  • 자신의 강점과 약점 파악을 통한 개인 맞춤형 학습 계획 수립
  • 추천 학습 자료, 커뮤니티 및 지속적 성장 방향 안내

요약 및 향후 계획

요건

  • (ISC)²가 정의한 CISSP 영역 중 두 개 이상에서 최소 5년 이상 유급 업무 경험 또는 그에 상응하는 역량 보유
  • 정보보안, 네트워크 및 소프트웨어 시스템에 대한 기본 지식 보유
  • 리스크 관리, 암호화 기술 및 IT 운영 분야에 대한 이해가 있는 자

대상자

  • CISSP 시험을 준비 중인 정보보안 전문가들
  • 보안 아키텍트, 관리자 및 컨설턴트들
  • IT 리더, 감사 담당자 및 거버넌스 관련 전문가들
 35 시간

참가자 수


참가자별 가격

회원 평가 (7)

예정된 코스

관련 카테고리