연락처 정보

코스 개요

1일차: ISO/IEC 27017 기초 및 프레임워크, 클라우드 리스크와 통제 방안

  • 모듈 1: ISO/IEC 27017 소개 – 개요, ISO/IEC 27001·27002와의 관계, 표준 목표 설명
  • 모듈 2: ISO/IEC 27017의 범위 – 추가적인 통제 항목, 클라우드 환경 및 감사 경계 정의
  • 모듈 3: ISO/IEC 27017 인증 체계 – ISO/IEC 27001을 확장한 형태로서의 인증 모델 설명
  • 모듈 4: ISO/IEC 27017 감사인 역량 기준 – 필수 능력, 클라우드 기술 지식 및 위험 중심적 사고 방식 강조
  • 모듈 5: 클라우드 특화 리스크 예시 – 가상머신 관리 관련 위험, 다중 테넌트 환경 문제, 데이터 격리 및 법적 관할권 상의 위협 제시
  • 모듈 6: 클라우드 서비스 유형별 분류 – SaaS·PaaS·IaaS·NaaS·DSaaS 각각에 따른 감사 영향 분석
  • 모듈 7: ISO/IEC 27017 특정 통제 항목 – 공동 책임 원칙, 가상머신 보안 강화 방안, 클라우드 서비스 모니터링 방법론 다루기
  • 모듈 8: 클라우드 서비스와 통제 기준의 매핑 – IAM·클라우드 로그 관리·클라우드 KMS·VPC 등과 각 통제 항목 간 연관성 설명

2일차: 실전 감사 시뮬레이션 및 규제 요건 통합 방안

  • 모듈 9: 감사 시뮬레이션 계획 수립 – 감사 범위 설정(GCP·조직 단위) 및 자원 표본 선정 절차 안내
  • 모듈 10: 클라우드 통제 감사 실습(실제 진행) – 실무 사례를 바탕으로 접근 제어, 리소스 구성, 보안 상태 등을 평가하는 실습 수행
  • 모듈 11: 클라우드 관련 규제 및 컴플라이언스 요구사항
    • 인도네시아 클라우드 규제 안내: 상업은행의 정보기술 운영과 관련된 POJK 11/2022 및 PADK 제1호(2026년 발표)에 대한 심층 분석
    • 규제 정렬 방법: ISO/IEC 27017 통제 기준을 현지 금융 규제 요구사항과 연결하는 전략적 접근법 소개
  • 모듈 12: ISO/IEC 27017 인증 감사 절차 – 수행 기술, 체계적 방법론 및 전체 라이프사이클 과정 설명
  • 모듈 13: 통합 감사 가이드라인 – ISO/IEC 27001·27017·27018 세 표준 간의 비교 분석 내용 제공
  • 모듈 14: 최종 워크숍 – 전체 감사 과정을 시뮬레이션하여 결과 보고서 작성법 및 발표 기법 연습 기회 제공

요건

  • 기초적인 IT 보안 개념에 대한 이해
  • IT 보안 및 클라우드 플랫폼 관련 실무 경험

대상 수강생

  • 은행권 IT 보안 담당자
  • 기타 금융기관의 IT 보안 전문가
 14 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리