Course Outline

소개

  • 보안정책 개요 Management
  • IT 보안 정책의 목표와 이점 탐색
  • 보안정책의 수명주기와 단계 Management

보안 정책 프로그램 시작

  • 보안정책팀 구성
  • 조직의 요구 사항 및 비즈니스 위험 평가
  • 조직의 법적 요구 사항 이해
  • 기존 보안 소프트웨어 및 도구 평가
  • 조직의 다양한 수준 다루기
  • 가장 적절한 보안 정책 Management 소프트웨어 선택

포괄적인 보안 정책 프로그램 설계

  • 보안 정책의 핵심 목표: 기밀성, 무결성, 가용성
  • 정책 개발 및 시행 체크리스트 작성
  • 보안 정책의 목표, 범위 및 목표 정의
  • 규칙을 따르지 않은 경우의 결과 설정
  • PCI DSS, HIPAA, SOX, GLBA, GDPR 등과 같은 업계 규정에 보안 정책을 연결합니다.

사례 연구: 업계 규정 준수

  • 금융, 보건 및 기타 정부 규제 분야
  • 중앙 집중식 양식 및 템플릿의 중요성

보안 정책 구현

  • IT의 중요한 영역인 하드웨어, 소프트웨어, 네트워크, 데이터 및 사용자 해결
  • IT 자산 및 리소스에 액세스하기 위한 규칙 및 절차 시행
  • 보안 역할 및 의무 위임
  • 사용자 액세스 제한
  • 조직 내 여러 부서에 대해 별도의 정책 유지
  • 보안 정책 읽기, 동의 및 서명
  • 개인 정보 보호 정책과 공개 정책의 구별

보안 정책 전달

  • 보안 정책 학습 자료 설계
  • 보안 정책 정보를 직원 및 경영진에게 전파
  • 보안교육 및 워크숍 실시
  • 보안 정책 업데이트 및 조정
  • 조직 내 "보안 문화" 육성

비상 계획

  • 보안 공격 및 장애 대응
  • 유지보수 및 복구 전략 수립
  • 소송 "공격"에 대응

보안 테스트 및 검토 수행

  • 예정된 검토 수행(매년, 격년 등)
  • 공식 감사 수행
  • 오래된 하드웨어, 소프트웨어, 데이터 및 프로세스 폐기
  • 오래되거나 중복되는 보안 정책 제거
  • 보안정책Management 인증 획득

요약 및 결론

Requirements

  • IT 보안 및 자산 관리에 대한 일반적인 이해
  • 보안 정책 개발 및 구현 경험

청중

  • IT 관리자
  • 보안 코디네이터
  • 규정 준수 관리자
 35 Hours

Number of participants



Price per participant

회원 평가 (2)

Related Courses

CISA - Certified Information Systems Auditor

28 Hours

Related Categories