문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1일차: ISO/IEC 27017 기초 및 프레임워크, 클라우드 리스크와 통제 방안
- 모듈 1: ISO/IEC 27017 소개 – 개요, ISO/IEC 27001·27002와의 관계, 표준 목표 설명
- 모듈 2: ISO/IEC 27017의 범위 – 추가적인 통제 항목, 클라우드 환경 및 감사 경계 정의
- 모듈 3: ISO/IEC 27017 인증 체계 – ISO/IEC 27001을 확장한 형태로서의 인증 모델 설명
- 모듈 4: ISO/IEC 27017 감사인 역량 기준 – 필수 능력, 클라우드 기술 지식 및 위험 중심적 사고 방식 강조
- 모듈 5: 클라우드 특화 리스크 예시 – 가상머신 관리 관련 위험, 다중 테넌트 환경 문제, 데이터 격리 및 법적 관할권 상의 위협 제시
- 모듈 6: 클라우드 서비스 유형별 분류 – SaaS·PaaS·IaaS·NaaS·DSaaS 각각에 따른 감사 영향 분석
- 모듈 7: ISO/IEC 27017 특정 통제 항목 – 공동 책임 원칙, 가상머신 보안 강화 방안, 클라우드 서비스 모니터링 방법론 다루기
- 모듈 8: 클라우드 서비스와 통제 기준의 매핑 – IAM·클라우드 로그 관리·클라우드 KMS·VPC 등과 각 통제 항목 간 연관성 설명
2일차: 실전 감사 시뮬레이션 및 규제 요건 통합 방안
- 모듈 9: 감사 시뮬레이션 계획 수립 – 감사 범위 설정(GCP·조직 단위) 및 자원 표본 선정 절차 안내
- 모듈 10: 클라우드 통제 감사 실습(실제 진행) – 실무 사례를 바탕으로 접근 제어, 리소스 구성, 보안 상태 등을 평가하는 실습 수행
- 모듈 11: 클라우드 관련 규제 및 컴플라이언스 요구사항
- 인도네시아 클라우드 규제 안내: 상업은행의 정보기술 운영과 관련된 POJK 11/2022 및 PADK 제1호(2026년 발표)에 대한 심층 분석
- 규제 정렬 방법: ISO/IEC 27017 통제 기준을 현지 금융 규제 요구사항과 연결하는 전략적 접근법 소개
- 모듈 12: ISO/IEC 27017 인증 감사 절차 – 수행 기술, 체계적 방법론 및 전체 라이프사이클 과정 설명
- 모듈 13: 통합 감사 가이드라인 – ISO/IEC 27001·27017·27018 세 표준 간의 비교 분석 내용 제공
- 모듈 14: 최종 워크숍 – 전체 감사 과정을 시뮬레이션하여 결과 보고서 작성법 및 발표 기법 연습 기회 제공
요건
- 기초적인 IT 보안 개념에 대한 이해
- IT 보안 및 클라우드 플랫폼 관련 실무 경험
대상 수강생
- 은행권 IT 보안 담당자
- 기타 금융기관의 IT 보안 전문가
14 시간
회원 평가 (3)
클라우드 보안 표준
Singgih Sulaksono - Pt bank Sinarmas
코스 - Cloud Security Audit for Financial Institutions
기계 번역됨
더 잘해주세요 감사를 위한 통찰력 제공과 추가 가치를
Retno Wulansari - Pt bank Sinarmas
코스 - Cloud Security Audit for Financial Institutions
기계 번역됨
지식 공유하기
Derry Juliawan - Pt bank Sinarmas
코스 - Cloud Security Audit for Financial Institutions
기계 번역됨