문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1. ISO/IEC 27001:2023 소개
- ISO/IEC 27001 정보보안 관리 시스템(ISMS) 개요
- ISMS 도입의 목적 및 이점 설명
- 사이버보안 거버넌스에서 ISO 27001의 역할 설명
- ISO 27000 표준군의 구조 소개
- 핵심 개념 이해:
- 정보보안
- 위험 관리
- 보안 통제 수단
- 지속적인 개선의 중요성
- ISO 27001 인증 절차 개요 설명
2. ISO/IEC 27001:2023 버전의 변경 사항
2.1 어떤 부분이 달라졌나?
- ISO 27001:2022/2023 버전 업데이트 내용 소개
- 표준 개정의 배경 설명
- 현대적인 사이버보안 관행과의 연계성 강조
- 기존 인증 기업에 미치는 영향 파악
2.2 변경 범위 설명
- 용어 및 구조 측면의 변화 점
- ISO 27001 조항상 요구사항들의 업데이트 내용
- ISMS 문서 체계에 미치는 영향 설명
- 이전 버전에서 전환 시 필요한 사항 제시
- 기간 및 이행 준비사항 안내
2.3 업데이트된 부록 A 보안 통제 수단
- 새롭게 구성된 부록 A 구조 설명
- 14개 통제 분야에서 4가지 주제로의 전환:
- 조직적 관리 수단
- 인적 관리 수단
- 물리적 관리 수단
- 기술적 관리 수단
- 신설 및 개정된 보안 통제 항목 소개
- 통제 속성의 변화점 설명
- 각 통제 수단의 적용 가능성 파악 방법 안내
3. 정보보안 및 위험 관리 이해하기
3.1 현대 조직에서 보안의 정의
- 정보보안 원칙:
- 기밀성 유지
- 무결성 확보
- 가용성 보장
- 보안 사고 시 비즈니스에 미치는 영향 분석
- 현대 환경에서 직면하는 보안 과제 제시
- 보안, 사용 편의성 및 비즈니스 요구사항 간 균형점 찾기
3.2 위험 관리 접근법 안내
- 정보보안 관련 위험 요소 식별 방법 설명
- 위험 평가 기법에 대한 지침 제공
- 위험 처리 방안 제시
- 위험 대응 계획 수립 절차 안내
- 적절한 보안 통제 수단 선택 방법 설명
- 적용 가능성 진술서(SoA) 작성법 소개
4. ISO 27001:2023 변경 사항 이행 방안
4.1 전환 준비 단계
- 현재 ISMS 성숙도 평가 실시 방법 설명
- 불일치 지점 분석 절차 소개
- 필요한 업데이트 항목 확인 방법 안내
- 정책 및 절차 문서의 갱신 기법 제시
- 기존 보안 통제 수단의 재검토 방법 설명
4.2 업데이트된 통제 수단 적용 절차
- 기존 통제 요소와 부록 A 구조 간 매핑 방법 소개
- 통제 효율성 측정 기법 제공
- 새로운 보안 요구사항의 내재화 방식 안내
- 조직적 변화 관리 전략 설명
4.3 실제 사례 기반 구현 연습
- 실제 기업 환경의 예시 검토 방법 소개
- 보안 측면에서의 빈틈 파악 기술 설명
- 적합한 보안 통제 수단 선택 기준 제시
- 개선 방향에 대한 권고안 작성법 안내
- 체계적인 구현 실행 계획 수립 절차 설명
5. ISO 27001:2023 기반 감사 방법론
5.1 ISMS 감사의 기본 원리 이해하기
- 감사 수행의 목적과 원칙 설명
- 내부 감사와 인증 감사 간 차이점 해설
- 감사원에게 요구되는 직무 역량 강조
- 감사 기준 및 범위 결정 방법 안내
- 객관적 증거에 기반한 감사 접근법 설명
5.2 ISO 27001 감사 계획 수립 절차
- 감사 프로그램 구성 방법 제시
- 검토 체크리스트 준비 기법 소개
- 명확한 감사 목표 설정 방안 안내
- 관련 프로세스 및 통제 요소 파악 기술 설명
- 적절한 감사 수단 선택 방법 제시
5.3 실제 감사 수행 절차 소개
- 첫 회의 준비 절차 설명
- 심층 면담 기법 안내
- 관련 문서 검토 방법 제시
- 객관적 증거 수집 방안 소개
- 통제 효과성 확인 절차 설명
- 감사 결과 기록 관리 요령 안내
6. 감사 결과 및 보고서 작성법
6.1 감사 결과의 체계적 처리 방법
- 비적합 사항 식별 기준 설명
- 발견된 문제 분류 방식:
- 중대한 비적합 사항
- 경미한 비적합 사항
- 참고 가능한 개선점 제시
- 향후 발전 기회 강조
- 문제 발생 원인 분석 기술 소개
- 적절한 시정 조치 수립 방안 안내
6.2 감사 보고서 작성 및 활용법
- 유효한 감사 보고서 작성 기술 설명
- 경영진에 결과를 효과적으로 전달하는 요령 소개
- 우선적 개선 과제 선정 방법 안내
- 후속 조치 계획 수립 방안 제시
7. ISO 27001 구현 및 감사 관련 모범 사례들
- 실무 과정에서 자주 겪는 어려움 소개
- 감사 시 발생하기 쉬운 실수 회피 요령 설명
- 조직 내 보안 의식 고양 전략 제시
- ISMS의 지속적 유효성 확보 방안 안내
- 끊임없는 개선 활동의 실천 방법 소개
- 다른 표준과의 융합 가능성:
- ISO 9001
- ISO 22301
- ISO 27701
8. 실습 워크숍 및 사례 연구 진행
- 예시로 제시된 ISMS 환경 살펴보기
- 부족한 부분 평가 방법 익히기
- 적용 가능한 보안 통제 수단 선별 훈련
- 실질적인 감사 질문 작성법 연습
- 객관적 증거의 신뢰도 평가 기법 활용하기
- 감사 결과를 명확하게 정리하는 법 배우기
- 개선 방향에 대한 권고안 발표 연습
9. 토론 및 요약 세션
- ISO 27001:2023 변경 사항 재확인 기회 제공
- 감사원들에게 유용한 핵심 고려사항 제시
- 실습 과정에서 얻은 교훈들 정리하기
- 성공적인 구현을 위한 최적의 실천 방안 나열
- 질의응답 시간 운영 및 답변 제공
- 추가 학습 자료 안내 및 향후 준비 사항 설명
요건
대상자
- 내부 감사원 및 수석 감사원
- 이 주제에 관심 있는 모든 분들
14 시간