연락처 정보

코스 개요

ISO/IEC 27035 개요

  • ISO/IEC 27035의 구성 요소와 전체 구조 설명
  • ISO/IEC 27001 및 기타 표준들과의 연관성
  • 주요 용어, 정의 및 개념 설명

인시던트 관리 원칙

  • 위협, 취약점 및 리스크에 대한 이해
  • 인시던트의 종류와 분류 체계
  • 인시던트 발생 전 과정 단계별 설명

인시던트 관리 프로그램 기획

  • 프로그램의 범위 및 목표 설정
  • 역할, 책임 및 에스컬레이션 절차 명확화
  • 인시던트 대응 정책과 절차 수립

인시던트 탐지 및 보고

  • 보안 침해 징후와 초기 경고 신호 식별
  • 내부 및 외부 보고 채널 활용법
  • 인시던트 관련 로그 및 기록의 관리 방법

인시던트 분석 및 평가

  • 증거 수집 및 보존 기법
  • 근본 원인 분석 방법
  • 영향 범위 및 리스크 측정 절차

인시던트 대응, 차단 및 복구

  • 차단 전략 수립 및 내외부 커뮤니케이션 방법
  • 위협 및 취약점 제거 작업
  • 시스템 복구 절차와 검증 단계

사후 대응 활동 및 지속적 개선

  • 인시던트 보고서 작성 및 문서화 과정
  • 교훈 도출과 시정 조치 계획
  • 개선 사항을 ISMS에 통합하는 방법

요약 및 향후 진행 방향

요건

  • 정보 보안 관리 개념에 대한 기본 지식이 필요합니다.
  • ISO/IEC 27001 또는 관련 표준들에 대해 이해하고 있어야 합니다.
  • IT 보안 및 인시던트 대응 분야에서의 실무 경험이 요구됩니다.

대상자

  • 정보 보안 담당자 및 관리자들
  • 인시던트 대응 팀 리더
  • 리스크 관리 및 컴플라이언스 전문가
 35 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리