코스 개요

소개

  • 보안 정책 관리 개요
  • IT 보안 정책의 목적과 이점 탐색
  • 보안 정책 관리의 라이프사이클 및 단계

보안 정책 프로그램 시작하기

  • 보안 정책 팀 구성
  • 조직의 요구사항과 비즈니스 위험 평가
  • 조직의 법적 요구 사항 이해
  • 기존 보안 소프트웨어 및 도구 평가
  • 조직의 다양한 수준 고려
  • 가장 적합한 보안 정책 관리 소프트웨어 선택

포괄적인 보안 정책 프로그램 설계하기

  • 보안 정책의 핵심 목표: 기밀성, 무결성, 가용성
  • 정책 개발 및 실행 체크리스트 작성
  • 보안 정책의 목적, 범위, 목표 정의
  • 규칙을 준수하지 않을 경우의 결과 설정
  • PCI DSS, HIPAA, SOX, GLBA, GDPR 등 산업 규제와 연결된 보안 정책 설정

사례 연구: 산업 규제 준법

  • 금융, 의료 및 기타 정부 규제 대상 분야
  • 중앙화된 양식 및 템플릿의 중요성

보안 정책 실행하기

  • 하드웨어, 소프트웨어, 네트워크, 데이터, 사용자 등 IT의 핵심 영역 대응
  • IT 자산 및 리소스에 대한 접근 규칙 및 절차 강제화
  • 보안 역할과 의무 위임
  • 사용자 액세스 제한
  • 조직 내 부서별로 별도의 정책 유지
  • 보안 정책 읽기, 수락, 서명
  • 개인 정보 보호 정책과 대외 공개 정책 구분하기

보안 정책 커뮤니케이션하기

  • 보안 정책 학습 자료 설계
  • 사원 및 관리자에게 보안 정책 정보 전달
  • 보안 교육 및 워크숍 실시
  • 보안 정책 업데이트 및 조정
  • 조직 내 "보안 문화" 육성

응급 대비 계획

  • 보안 공격 및 실패에 대응하기
  • 유지 보수 및 복구 전략 설정
  • 소송 "공격"에 대응하기

보안 테스트 및 검토 수행하기

  • 정기적인 검토(연 1회, 반년 1회 등) 수행
  • 공식 감사 수행
  • 고장 난 하드웨어, 소프트웨어, 데이터 및 프로세스 폐기
  • 과도하거나 중복된 보안 정책 제거
  • 보안 정책 관리 인증 획득

요약 및 결론

요건

  • IT 보안 및 자산 관리에 대한 일반적인 이해
  • 보안 정책 개발 및 실행 경험

대상자

  • IT 관리자
  • 보안 조정자
  • 준법 감시 관리자
 35 시간

참가자 수


참가자당 가격

회원 평가 (5)

예정된 코스

관련 카테고리