코스 개요
소개
- 보안 정책 관리 개요
- IT 보안 정책의 목적과 이점 탐색
- 보안 정책 관리의 라이프사이클 및 단계
보안 정책 프로그램 시작하기
- 보안 정책 팀 구성
- 조직의 요구사항과 비즈니스 위험 평가
- 조직의 법적 요구 사항 이해
- 기존 보안 소프트웨어 및 도구 평가
- 조직의 다양한 수준 고려
- 가장 적합한 보안 정책 관리 소프트웨어 선택
포괄적인 보안 정책 프로그램 설계하기
- 보안 정책의 핵심 목표: 기밀성, 무결성, 가용성
- 정책 개발 및 실행 체크리스트 작성
- 보안 정책의 목적, 범위, 목표 정의
- 규칙을 준수하지 않을 경우의 결과 설정
- PCI DSS, HIPAA, SOX, GLBA, GDPR 등 산업 규제와 연결된 보안 정책 설정
사례 연구: 산업 규제 준법
- 금융, 의료 및 기타 정부 규제 대상 분야
- 중앙화된 양식 및 템플릿의 중요성
보안 정책 실행하기
- 하드웨어, 소프트웨어, 네트워크, 데이터, 사용자 등 IT의 핵심 영역 대응
- IT 자산 및 리소스에 대한 접근 규칙 및 절차 강제화
- 보안 역할과 의무 위임
- 사용자 액세스 제한
- 조직 내 부서별로 별도의 정책 유지
- 보안 정책 읽기, 수락, 서명
- 개인 정보 보호 정책과 대외 공개 정책 구분하기
보안 정책 커뮤니케이션하기
- 보안 정책 학습 자료 설계
- 사원 및 관리자에게 보안 정책 정보 전달
- 보안 교육 및 워크숍 실시
- 보안 정책 업데이트 및 조정
- 조직 내 "보안 문화" 육성
응급 대비 계획
- 보안 공격 및 실패에 대응하기
- 유지 보수 및 복구 전략 설정
- 소송 "공격"에 대응하기
보안 테스트 및 검토 수행하기
- 정기적인 검토(연 1회, 반년 1회 등) 수행
- 공식 감사 수행
- 고장 난 하드웨어, 소프트웨어, 데이터 및 프로세스 폐기
- 과도하거나 중복된 보안 정책 제거
- 보안 정책 관리 인증 획득
요약 및 결론
요건
- IT 보안 및 자산 관리에 대한 일반적인 이해
- 보안 정책 개발 및 실행 경험
대상자
- IT 관리자
- 보안 조정자
- 준법 감시 관리자
회원 평가 (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
코스 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
코스 - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
코스 - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.