연락처 정보

코스 개요

1. ISO/IEC 27001:2023 소개

  • ISO/IEC 27001 정보보안 관리 시스템(ISMS) 개요
  • ISMS 도입의 목적 및 이점 설명
  • 사이버보안 거버넌스에서 ISO 27001의 역할 설명
  • ISO 27000 표준군의 구조 소개
  • 핵심 개념 이해:
    • 정보보안
    • 위험 관리
    • 보안 통제 수단
    • 지속적인 개선의 중요성
  • ISO 27001 인증 절차 개요 설명

2. ISO/IEC 27001:2023 버전의 변경 사항

2.1 어떤 부분이 달라졌나?

  • ISO 27001:2022/2023 버전 업데이트 내용 소개
  • 표준 개정의 배경 설명
  • 현대적인 사이버보안 관행과의 연계성 강조
  • 기존 인증 기업에 미치는 영향 파악

2.2 변경 범위 설명

  • 용어 및 구조 측면의 변화 점
  • ISO 27001 조항상 요구사항들의 업데이트 내용
  • ISMS 문서 체계에 미치는 영향 설명
  • 이전 버전에서 전환 시 필요한 사항 제시
  • 기간 및 이행 준비사항 안내

2.3 업데이트된 부록 A 보안 통제 수단

  • 새롭게 구성된 부록 A 구조 설명
  • 14개 통제 분야에서 4가지 주제로의 전환:
    • 조직적 관리 수단
    • 인적 관리 수단
    • 물리적 관리 수단
    • 기술적 관리 수단
  • 신설 및 개정된 보안 통제 항목 소개
  • 통제 속성의 변화점 설명
  • 각 통제 수단의 적용 가능성 파악 방법 안내

3. 정보보안 및 위험 관리 이해하기

3.1 현대 조직에서 보안의 정의

  • 정보보안 원칙:
    • 기밀성 유지
    • 무결성 확보
    • 가용성 보장
  • 보안 사고 시 비즈니스에 미치는 영향 분석
  • 현대 환경에서 직면하는 보안 과제 제시
  • 보안, 사용 편의성 및 비즈니스 요구사항 간 균형점 찾기

3.2 위험 관리 접근법 안내

  • 정보보안 관련 위험 요소 식별 방법 설명
  • 위험 평가 기법에 대한 지침 제공
  • 위험 처리 방안 제시
  • 위험 대응 계획 수립 절차 안내
  • 적절한 보안 통제 수단 선택 방법 설명
  • 적용 가능성 진술서(SoA) 작성법 소개

4. ISO 27001:2023 변경 사항 이행 방안

4.1 전환 준비 단계

  • 현재 ISMS 성숙도 평가 실시 방법 설명
  • 불일치 지점 분석 절차 소개
  • 필요한 업데이트 항목 확인 방법 안내
  • 정책 및 절차 문서의 갱신 기법 제시
  • 기존 보안 통제 수단의 재검토 방법 설명

4.2 업데이트된 통제 수단 적용 절차

  • 기존 통제 요소와 부록 A 구조 간 매핑 방법 소개
  • 통제 효율성 측정 기법 제공
  • 새로운 보안 요구사항의 내재화 방식 안내
  • 조직적 변화 관리 전략 설명

4.3 실제 사례 기반 구현 연습

  • 실제 기업 환경의 예시 검토 방법 소개
  • 보안 측면에서의 빈틈 파악 기술 설명
  • 적합한 보안 통제 수단 선택 기준 제시
  • 개선 방향에 대한 권고안 작성법 안내
  • 체계적인 구현 실행 계획 수립 절차 설명

5. ISO 27001:2023 기반 감사 방법론

5.1 ISMS 감사의 기본 원리 이해하기

  • 감사 수행의 목적과 원칙 설명
  • 내부 감사와 인증 감사 간 차이점 해설
  • 감사원에게 요구되는 직무 역량 강조
  • 감사 기준 및 범위 결정 방법 안내
  • 객관적 증거에 기반한 감사 접근법 설명

5.2 ISO 27001 감사 계획 수립 절차

  • 감사 프로그램 구성 방법 제시
  • 검토 체크리스트 준비 기법 소개
  • 명확한 감사 목표 설정 방안 안내
  • 관련 프로세스 및 통제 요소 파악 기술 설명
  • 적절한 감사 수단 선택 방법 제시

5.3 실제 감사 수행 절차 소개

  • 첫 회의 준비 절차 설명
  • 심층 면담 기법 안내
  • 관련 문서 검토 방법 제시
  • 객관적 증거 수집 방안 소개
  • 통제 효과성 확인 절차 설명
  • 감사 결과 기록 관리 요령 안내

6. 감사 결과 및 보고서 작성법

6.1 감사 결과의 체계적 처리 방법

  • 비적합 사항 식별 기준 설명
  • 발견된 문제 분류 방식:
    • 중대한 비적합 사항
    • 경미한 비적합 사항
    • 참고 가능한 개선점 제시
    • 향후 발전 기회 강조
  • 문제 발생 원인 분석 기술 소개
  • 적절한 시정 조치 수립 방안 안내

6.2 감사 보고서 작성 및 활용법

  • 유효한 감사 보고서 작성 기술 설명
  • 경영진에 결과를 효과적으로 전달하는 요령 소개
  • 우선적 개선 과제 선정 방법 안내
  • 후속 조치 계획 수립 방안 제시

7. ISO 27001 구현 및 감사 관련 모범 사례들

  • 실무 과정에서 자주 겪는 어려움 소개
  • 감사 시 발생하기 쉬운 실수 회피 요령 설명
  • 조직 내 보안 의식 고양 전략 제시
  • ISMS의 지속적 유효성 확보 방안 안내
  • 끊임없는 개선 활동의 실천 방법 소개
  • 다른 표준과의 융합 가능성:
    • ISO 9001
    • ISO 22301
    • ISO 27701

8. 실습 워크숍 및 사례 연구 진행

  • 예시로 제시된 ISMS 환경 살펴보기
  • 부족한 부분 평가 방법 익히기
  • 적용 가능한 보안 통제 수단 선별 훈련
  • 실질적인 감사 질문 작성법 연습
  • 객관적 증거의 신뢰도 평가 기법 활용하기
  • 감사 결과를 명확하게 정리하는 법 배우기
  • 개선 방향에 대한 권고안 발표 연습

9. 토론 및 요약 세션

  • ISO 27001:2023 변경 사항 재확인 기회 제공
  • 감사원들에게 유용한 핵심 고려사항 제시
  • 실습 과정에서 얻은 교훈들 정리하기
  • 성공적인 구현을 위한 최적의 실천 방안 나열
  • 질의응답 시간 운영 및 답변 제공
  • 추가 학습 자료 안내 및 향후 준비 사항 설명

요건

대상자

  • 내부 감사원 및 수석 감사원
  • 이 주제에 관심 있는 모든 분들
 14 시간

참가자 수


참가자별 가격

예정된 코스

관련 카테고리