문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
공공 기관의 정보 보안 기초
- 핵심 보안 원칙과 정부 조직에서의 중요성
- 일상 운영에서의 기밀성, 무결성 및 가용성
- 공공 부문 정보 및 디지털 서비스에 영향을 미치는 일반적 위협
거버넌스, 정책 및 책임
- 기관 환경 내 보안 거버넌스
- 관리자, 사용자, IT 팀, 서비스 소유자 및 공급자의 역할
- 정책, 표준, 절차 및 책임 소재
정보 및 서비스에 대한 위험 관리
- 자산, 위협, 취약점 및 비즈니스 영향 식별
- 기본 위험 평가 및 위험 우선순위 결정
- 실무적 대응 조치 및 통제 수단 선정
정보 분류 및 데이터 보호
- 민감도 및 용도에 따른 기관 정보 분류
- 문서, 기록, 데이터베이스 및 공유 파일 보호
- 저장, 전송, 보관 및 폐기에 대한 모범 사례
신원 및 접근 관리
- 사용자 계정, 인증 및 권한 부여 기본 개념
- 최소 권한 원칙, 직무 분리 및 접근 검토
- 접근 요청, 변경 및 취소 관리
시스템 및 디지털 서비스의 안전한 사용
- 이메일, 웹 시스템, 원격 접근 및 공유 플랫폼의 안전한 사용
- 일반 사용자 오류 및 예방 방법
- 일상 운영의 안전성을 높이는 실무적 조치
IT 서비스 관리 기초 및 보안 통합
- IT 서비스와 정보 보안 간의 관계
- 서비스 설계, 제공 및 지원 시 고려해야 할 보안 사항
- 서비스 요청, 사고, 변경 및 기본 서비스 문서화
사고 처리 및 서비스 연속성
- 보안 사고 및 서비스 중단 인식
- 보고, 에스컬레이션, 차단, 커뮤니케이션 및 복구 단계
- 백업, 복구 계획 수립 및 중단 기간 중 가용성 유지
보안 인식, 규정 준수 및 개선
- 피싱, 사회 공학 및 위험한 행동 인식
- 기관 정책, 감사 요구사항 및 규제 기준에 부합하는 업무 수행
- 통제 수단 모니터링 및 실무적 개선 조치 식별
실무 워크숍 및 액션 플랜 수립
- 공공 부문 보안 및 서비스 관리 시나리오 검토
- 위험 식별 및 서비스 및 보안 개선 방안 제안
- 참가자 각자의 책임 영역에 대한 액션 플랜 수립
요건
- IT 개념, 오피스 시스템 및 기관 정보 처리에 대한 기본적인 이해
- 일상 업무에서 정보 시스템, 이메일, 공유 파일 및 온라인 서비스 사용 경험
- 프로그래밍 경험은 필수 사항이 아닙니다
대상 고객
- 디지털 정보 및 서비스 사용, 관리 또는 감독에 관여하는 공공 부문 종사자
- 정부 기관의 IT 직원, 시스템 관리자 및 서비스 관리 담당자
- 디지털 보안 및 서비스 품질을 담당하는 관리자, 조정자, 감사자 및 규정 준수 담당자
14 시간
회원 평가 (4)
트레이너가 도움이 되었습니다.
Attila - Lifial
코스 - Compliance and the Management of Compliance Risk
기계 번역됨
보고서 및 규칙 설정.
Jack - CFNOC- DND
코스 - Micro Focus ArcSight ESM Advanced
기계 번역됨
바젤에 대해 배우기
Daksha Vallabh - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
기계 번역됨
리스크 최적화는 다른 주제들보다 명확합니다
Munirah Alsahli - GOSI
코스 - CGEIT – Certified in the Governance of Enterprise IT
기계 번역됨