코스 개요
I. 정보 보안 개론
1. 체계적인 정보 보안 관리 방식
2. 조직에 주는 혜택과 부가 가치
II. ISO 27001 표준 요구사항 개요
1. 해당 표준이 규정하는 요건은 무엇인가?
2. 어느 부분에 특별한 주의를 기울여야 하는가?
3. 문서화 관련 요구사항 파악 방법
4. 부속서 A 내용 소개
III. ISO 27001 표준 규정을 준수하는 정보 보안 관리 체계
1. ISO 27001에 명시된 정보 보안 관리 체계의 구성 요소
2. ISO 27001 표준 요구사항 해석 및 분석 관련 연습 문제
IV. 감사 기본 개념
1. 감사란 무엇인가?
2. 감사의 전체 과정
3. 감사 평가 기준에 대한 설명
4. 다양한 유형의 감사 종류
V. 감사 계획 및 준비 단계
1. 감사의 기준과 범위 결정 방법
2. 심사원 팀 선발 절차
3. 내부 감사를 위한 프로세스 접근법
4. 관리 점검 리스트 작성 시 고려해야 할 핵심 요소들
5. ISO 19011:2018 표준에 따라 감사를 실시하는 방법
6. 실제 적용 연습 기회 제공
VI. 현장 감사 수행 절차 및 규칙
1. 다양한 심사 기법의 활용법
2. 객관적인 증거 확보 방법
3. 부적합 사항을 식별하고 이를 입증하는 기술 습득
4. 훌륭한 심사원이 가져야 할 역량들
5. 실제 적용 연습 기회 제공
VII. 감사 결과 기록 방법
1. 부적절 사항을 명확하고 정확하게 기술하는 법
2. 부적합 사례들을 체계적으로 기재하기
3. 개선점 및 잠재적 향상 요소를 식별하여 문서화하기
4. 감사 결과의 종합 분석 - 최종 감사 보고서 작성법
5. 실제 적용 연습 기회 제공
VIII. 효과적인 사후 조치 절차
1. 시정 조치 시행과 관련된 각 주체들의 역할과 책임
2. 문제 원인의 정확한 파악이 가지는 중요성
3. 적절한 시정 대책 설계 방법
4. 취해진 개선 대책의 실효성 평가 기준
5. 개선 기회 및 잠재력 활용을 위한 사후 활동 계획 수립
6. 실제 적용 연습 기회 제공
IX. 종합 토론 및 요약
아래는 표가 없이 웹페이지에서 활용할 수 있도록 구성한 ISO/IEC 27001 주심 심사원 자격 취득을 위한 교육 내용입니다.
PECB ISO/IEC 27001 심사원 자격 요건 안내
PECB의 어떤 ISO/IEC 27001 심사원 자격증도 획득하려면 응시자들은 PECB 공인 ISO/IEC 27001 주심 심사원 시험(또는 인정된 대체 시험)에 합격해야 하며, 반드시 PECB 윤리 강령에도 동의하여야 합니다.
본인의 직업적 경험 수준과 실제 관리 체계 감사 경력을 기준으로 아래 4가지 등급 중 자신에게 적합한 자격을 선택할 수 있습니다:
1. 예비 심사원
-
자격 명칭: PECB 공인 ISO/IEC 27001 예비 심사원
-
직업 경험 요구 사항: 특별한 경력 제한 없음.
-
관리 체계 감사 관련 실적 기준: 특별한 전제 조건 없습니다.
-
가장 적합한 대상자: 시험에 합격하였으나 보다 상위 등급을 취득하기 위한 현장 경험이 부족한 전문가들
2. 심사원
-
자격 명칭: PECB 공인 ISO/IEC 27001 심사원
-
직업 경험 요구 사항: 전체적인 직장 경력이 최소 2년 이상이며, 이 중 정보 보안 관리 분야에서의 실무 기간도 1년 이상임을 입증할 수 있어야 합니다.
-
관리 체계 감사 관련 실적 기준: 총 200시간에 해당하는 문서화된 심사 활동 이력을 제출해야만 자격이 부여됩니다.
3. 주심 심사원
-
자격 명칭: PECB 공인 ISO/IEC 27001 주심 심사원
-
직업 경험 요구 사항: 전체적인 직장 경력이 최소 5년 이상이며, 이 중 정보 보안 관리 분야에서의 실무 기간은 반드시 2년 이상임을 입증해야 합니다.
-
관리 체계 감사 관련 실적 기준: 총 300시간에 해당하는 문서화된 심사 활동 이력을 제출해야만 자격이 부여됩니다.
4. 선임 주심 심사원
-
자격 명칭: PECB 공인 ISO/IEC 27001 선임 주심 심사원
-
직업 경험 요구 사항: 전체적인 직장 경력이 최소 10년 이상이며, 이 중 정보 보안 관리 분야에서의 실무 기간은 반드시 7년 이상임을 입증해야 합니다.
-
관리 체계 감사 관련 실적 기준: 총 1,000시간에 해당하는 문서화된 심사 활동 이력을 제출해야만 자격이 부여됩니다.
https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-auditor
요건
대상자
- ISO 27001:2023 주심 심사원 역할을 수행하려는 전문가들
- 해당 분야에 관심이 있는 모든 인원