연락처 정보

코스 개요

ISO 27017 개요 소개

  • ISO/IEC 27017 표준의 전반적인 내용 설명
  • ISO 27001 및 ISO 27002와의 상호관계 설명
  • 클라우드 보안 거버넌스가 왜 중요한지 강조

클라우드 보안 위험 및 위협 요소

  • 클라우드 환경에서 자주 발생하는 보안 위험 유형
  • 클라우드 기반 공격 경로와 접근 방법들
  • 클라우드 서비스에 적용 가능한 위험 평가 방법론

ISO 27017에서 제시하는 주요 정보 보안 통제 기준

  • 클라우드 특성에 맞춘 추가적 보안 통제 방안
  • 클라우드 서비스 제공업체와 고객 간의 공동 책임 분담 사항
  • 클라우드 환경에서의 데이터 보호 및 암호화 전략

클라우드 보안 정책 수립 방법

  • 클라우드 도입 시 적용 가능한 보안 정책 설계 방향
  • 접근 제어 및 사용자 신원 관리 기법
  • 클라우드 환경에서의 보안 사고 대응 절차

규정 준수 및 법적 요건 고려사항

  • 클라우드 보안과 관련된 법적·규제 측면의 영향 설명
  • ISO 27017 기준을 GDPR, HIPAA 등 각종 규제에 어떻게 대응시키는지 안내
  • 클라우드 서비스 관련 인증 절차 및 감사 체계 설명

클라우드 보안을 위한 모범 사례들

  • 지속적인 보안 모니터링과 위협 탐지 기술 활용 방안
  • 지속적으로 개선 가능한 클라우드 보안 체계 구축 전략
  • 장애 복구 및 서비스 지속성 확보를 위한 방법론

실무 적용 연습 및 사례 분석

  • 실제 상황에 ISO 27017 기준을 적용하는 예시 중심 학습
  • 클라우드 보안과 관련된 다양한 실무 사례 검토
  • 참가자들이 직접 클라우드 보안 전략을 설계해보는 상호작용 기반 연습

요약 및 향후 계획 제시

요건

  • 클라우드 컴퓨팅에 대한 기초적인 이해가 필요합니다.
  • 일반적인 정보 보안 원칙에 대한 지식이 있어야 합니다.
  • ISO 27001 혹은 기타 사이버보안 프레임워크에 대한 기본 지식도 권장됩니다.

대상자

  • 클라우드 보안 전문가들
  • IT 보안 관리 담당자
  • 규정 준수 감독관리자
  • 클라우드 서비스 제공업체 관계자
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리