문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
소개
- 보안 정책 관리 개요
- IT 보안 정책의 목적과 이점 탐색
- 보안 정책 관리의 라이프사이클 및 단계
보안 정책 프로그램 시작하기
- 보안 정책 팀 구성
- 조직의 요구사항과 비즈니스 위험 평가
- 조직의 법적 요구 사항 이해
- 기존 보안 소프트웨어 및 도구 평가
- 조직의 다양한 수준 고려
- 가장 적합한 보안 정책 관리 소프트웨어 선택
포괄적인 보안 정책 프로그램 설계하기
- 보안 정책의 핵심 목표: 기밀성, 무결성, 가용성
- 정책 개발 및 실행 체크리스트 작성
- 보안 정책의 목적, 범위, 목표 정의
- 규칙을 준수하지 않을 경우의 결과 설정
- PCI DSS, HIPAA, SOX, GLBA, GDPR 등 산업 규제와 연결된 보안 정책 설정
사례 연구: 산업 규제 준법
- 금융, 의료 및 기타 정부 규제 대상 분야
- 중앙화된 양식 및 템플릿의 중요성
보안 정책 실행하기
- 하드웨어, 소프트웨어, 네트워크, 데이터, 사용자 등 IT의 핵심 영역 대응
- IT 자산 및 리소스에 대한 접근 규칙 및 절차 강제화
- 보안 역할과 의무 위임
- 사용자 액세스 제한
- 조직 내 부서별로 별도의 정책 유지
- 보안 정책 읽기, 수락, 서명
- 개인 정보 보호 정책과 대외 공개 정책 구분하기
보안 정책 커뮤니케이션하기
- 보안 정책 학습 자료 설계
- 사원 및 관리자에게 보안 정책 정보 전달
- 보안 교육 및 워크숍 실시
- 보안 정책 업데이트 및 조정
- 조직 내 "보안 문화" 육성
응급 대비 계획
- 보안 공격 및 실패에 대응하기
- 유지 보수 및 복구 전략 설정
- 소송 "공격"에 대응하기
보안 테스트 및 검토 수행하기
- 정기적인 검토(연 1회, 반년 1회 등) 수행
- 공식 감사 수행
- 고장 난 하드웨어, 소프트웨어, 데이터 및 프로세스 폐기
- 과도하거나 중복된 보안 정책 제거
- 보안 정책 관리 인증 획득
요약 및 결론
요건
- IT 보안 및 자산 관리에 대한 일반적인 이해
- 보안 정책 개발 및 실행 경험
대상자
- IT 관리자
- 보안 조정자
- 준법 감시 관리자
35 시간
회원 평가 (5)
내용에 실습 예제가 포함되어 있었다는 점
Smita Hanuman - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
기계 번역됨
트레이너는 매우 명확하고 간결했습니다. 정보를 이해하고 흡수하는 것이 매우 쉬웠습니다.
Paul Clancy - Rowan Dartington
코스 - CGEIT – Certified in the Governance of Enterprise IT
기계 번역됨
트레이너는 매우 열정적이고 지식이 풍부했습니다. 트레이너는 정보 전달뿐만 아니라, 건조한 이론적인 교육 주제를 유머로 가볍게 만들어주었습니다.
Marco van den Berg - ZiuZ Medical B.V.
코스 - HIPAA Compliance for Developers
기계 번역됨
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
코스 - CISM - Certified Information Security Manager
기계 번역됨
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
코스 - Compliance and the Management of Compliance Risk
기계 번역됨