PIA 개인정보 영향평가사 자격 교육_기초 (11시간, 음성O)
양승호 정보보안
- 개인정보 보호법에 따른 개인정보 관리체계 수립 및 점검 이해 - 개인정보처리시스템 대상 점검 및 현황파악 - 개인정보 흐름표 및 흐름도 작성 - 개인정보 침해요인 도출 - 개인정보 영향평가 요약본 공개
중급이상
CPPG(개인정보관리사), 정보보안기사, ISMS-P
관리체계 점검인력의 이론 및 지식 부족으로 신기술(클라우드 관리체계) 점검 역량 미흡 기업의 해킹으로부터의 사고방지를 위해 관리체계 미흡사항 도출하여 사전예방하는 인력의 전문성 강화를 위한 교육 기존 인프라 및 모의해킹 인력이 관리체계 담당으로 넘어가기 위한 교육 백데이터 제공으로 확실한 역량 및 자료 확보!
6명 이 수강하고 있어요.
난이도 중급이상
수강기한 6개월
클라우드 관리체계
클라우드 보안지침 수립
안녕하세요, 보안 전문가 여러분! 급변하는 금융 IT 환경 속에서 클라우드 관리체계 수립에 막막함을 느끼고 계신가요? 단순히 기술적인 도입을 넘어, 실제 심사와 운영을 대비한 '실무형 관리 지침'이 절실한 시점입니다.
본 강의는 실제 금취평(금융기관 취약점 평가) 및 클라우드 보안 관리체계의 핵심 자산과 프로세스를 분석하여, 여러분의 인프라를 철벽 방공망으로 만드는 실전 노하우를 담았습니다. 음성X
이번 강의는 제공된 전문 자료의 20가지 핵심 포인트를 기반으로 설계되었습니다.
모든 보안의 시작은 우리가 무엇을 가지고 있는지 아는 것부터 시작합니다.
자산관리대장 최신화: 클라우드 내 산재한 자산을 체계적으로 목록화하는 법을 배웁니다.
클라우드 보안지침 수립: 조직에 최적화된 보안 가이드라인을 설계하는 전략을 제시합니다.
정보자산 운용매뉴얼: 자산의 생애주기에 따른 올바른 운용 기준을 정립합니다.
규제 준수는 금융권 클라우드의 필수 과제입니다.
위험평가보고서 작성: 잠재적 위협을 식별하고 대응 우선순위를 결정하는 법을 익힙니다.
자체 보안성 심의: 클라우드 도입 전 반드시 거쳐야 할 내부 심의 프로세스를 분석합니다.
네트워크 구성도 최적화: 가시성 확보를 위한 논리적/물리적 구성도 설계법을 공유합니다.
이론을 넘어 실제 운영 현장에서 쓰이는 도구와 프로세스를 다룹니다.
ITSM 통합 관리: 서비스 요청부터 변경 관리까지 ITSM을 활용한 효율적 운영 체계를 구축합니다.
서버 모니터링 & 가동기록: 실시간 관제와 기록 관리를 통해 서비스 연속성을 보장합니다.
장애기록대장 & DRP: 장애 발생 시 신속한 복구를 위한 재해복구계획(DRP) 수립 실습을 진행합니다.
클라우드 인프라의 핵심 보안 기술 요소를 점검합니다.
서버 접근제어 & 방화벽 정책: 비인가 접근을 차단하기 위한 정책 변경 신청 프로세스와 제어 기법을 배웁니다.
백업 및 가용성: Netbackup 활용법과 주요 자산의 이중화 구성을 통한 데이터 보호 전략을 수립합니다.
패치 관리 및 EOS 대응: 서비스 종료(EOS) 장비 미존재 확인과 최신 패치 적용 완료 상태를 유지하는 기술적 방안을 논의합니다.
✅ 금융권 보안 담당자: 금취평 대비 및 클라우드 보안성 심의를 준비해야 하는 분
✅ 클라우드 엔지니어: 운영 체계(ITSM)와 자산 관리의 실무 프로세스를 정립하고 싶은 분
✅ IT 감사 및 컴플라이언스 팀: 보안 지침과 위험 평가 보고서의 적정성을 판단해야 하는 분
✅ 보안 컨설턴트: 금융 가이드라인에 부합하는 클라우드 아키텍처를 설계하고자 하는 분
본 강의를 완강하시면, 여러분의 책상 위에는 단순한 메모가 아닌 실행 가능한 보안 로드맵이 남게 됩니다.
자산 관리의 명확화: 중구난방이던 클라우드 리소스를 자산관리대장으로 일목요연하게 정리할 수 있습니다.
프로세스의 표준화: 방화벽 정책 변경부터 장애 기록까지 모든 운영 활동이 표준화됩니다.
인프라의 안정화: 이중화 구성과 최신 패치 관리를 통해 기술적 결함을 사전에 차단합니다.
심사 대응력 강화: 자산 모니터링 및 보안성 심의 근거 자료 확보가 수월해집니다.
"클라우드는 도입하는 것보다 어떻게 관리하느냐가 더 중요합니다."
복잡한 금융권 보안 규제, 이제는 검증된 자료와 함께 체계적으로 준비하십시오. 여러분의 클라우드 인프라를 가장 안전한 자산으로 만들어 드리겠습니다.
[지금 바로 수강 신청하기 ➔]
#클라우드보안 #금융보안 #금취평 #자산관리 #네트워크보안 #ITSM #보안전문가 #온라인강의
학습 대상은
누구일까요?
PM
관리체계 담당자
선수 지식,
필요할까요?
관리체계 점검 경험
PM 경험
352
명
수강생
32
개
수강평
4.1
점
강의 평점
44
개
강의
8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)
수행경험
1. 과외
2. 교육
3. 자문
4. 프로젝트 설계/지원
5. 문의답변
6. 업무 대행
7. 절차 마련
8. 절차 개선
9. 현황 조사, 진단, 보고
10. 신기술 등 도입 계획 수립
11. 정보보호/개인신용정보보호 마스터플랜 수립(중장기 전략 수립)
12. ISMS, ISMS-P 증적 준비 및 심사 대응
13. ISO27001, ISO27701 증적 준비 및 심사 대응
14. 개인정보 보호수준 평가 증적 준비 및 보고서 작성
15. 사이버보안 실태평가
16. 규정, 지침, 절차서, 매뉴얼, 가이드 제개정 업무지원
17. 정보보호 상시평가 지원
18. 개인정보 유출사고 모의훈련
19. DRP, BCP 업무연속성 훈련
20. DRP, BCP 업무연속성 계획 수립
21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획
22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립
23. DevSecOps 절차 수립 및 개선
24. AI시스템 보안성 검토
25. AI시스템 개인정보보호 점검(맞춤형)
26. 가명처리 적정성 검토 등 가명처리 지원
27. 가명처리 담당자 지정 및 업무R&R 정의
28. 출입통제시스템(스마트게이트,지문인증,사내앱) 개인정보 저장 전송 체계 점검
29. 홍보, 캠페인 기획 및 지원
30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작
31. 정보보호 및 개인정보보호 조직 개선계획 수립
32. 정보보호 및 개인정보보호 예산 적정성 점검 및 개선계획 수립
33. 규정 및 절차서 개정 의견수렴 지원 및 설문조사 시행 지원
34. 개인정보 암호화 미적용 및 조회사유 입력 예외처리 지원
35. 정보보호위원회 보고자료 제작 및 개인정보보호 실무협의회 안건 및 자문위원 참석 지원
36. 개인정보처리시스템 점검 지원
37. 개인정보 흐름표, 개인정보 흐름도 작성 지원
38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원
39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원
40. 보호대책 작성 및 개선계획 보고서 작성 지원
41. BPF 악성코드 점검
42. 공유폴더 이용실태 점검
43. 중요데이터 흐름도 작성
44. 제어시스템 보안모니터링 계획 수립
45. 수탁자 현황 조사 지원
46. 고정형 영상정보처리기기 현황 조사 지원
47. 이동형 영상정보처리기기 현황 조사 지원
48. 개인정보파일 현행화 조사 지원
49. 개인정보 영향평가 대상 조사 지원
50. CPO 우수사례 공유
51. CEO 우수사례 공유
52. 오픈소스 관리지침 수립
53. 클라우드 관리체계 수립
54. 전자금융기반시설 취약점 분석평가
55. 주요정보통신기반시설 취약점 분석평가
56. 보안섬심의
57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가
58. 계정, 권한 현황 조사 및 적절성 평가
59. 로그, 백업 현황 조사 및 적절성 평가
60. 개인정보 수집, 저장, 제공 현황 조사 및 적절성 평가
61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가
62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우회)
63. 서버접근통제, DB접근통제 정책 적절성 평가
64. EOS 및 패치 현황 조사 및 적절성 평가
65. IP 및 포트스캔
66. 앱 개인정보보호 현황 조사 점검
67. 프라이버시 센터 운영
68. 24/365일 개인정보보호 헬프데스크 운영
69. 동의철회 시스템 기획
70. 개인정보 조회,열람 시스템 기획
71. CISO/CPO/CEO 보고자료 제작
72. R&D 사업
73. 동의서 점검 체크리스트
74. 처리방침 점검 체크리스트
75. 아동 프라이버시 점검
76. 접속기록(조회,다운로드) 오남용 컨설팅
77. CCTV 비식별처리 컨설팅
78. 모의해킹
79. 웹취약점 진단
80. 앱취약점 진단
81. CS취약점 진단
82. 모의훈련
83. 도상훈련
84. 전산망 침투
85. 내부관리계획 이행실태 점검
86. 개인정보 관리실태 점검
87. 수탁자 점검
88. 수탁자 현장점검
89. 용역 보안점검
90. 용역 현장 보안점검
91. 취급자 목록 제작 및 관리 현행화
92. 접근권한 검토 및 차등부여 기준 수립
93. 보안서약서 및 개인정보 서약서 제작
94. 접근권한 관리정책 수립 및 개정
95. 소속, 산하기관 개인정보 회의,점검,지원
96. 그룹사 개인정보보호 정책, 방안 논의
97. 개인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사
98. 개인정보보호 보존근거 검토 및 분리보관 현황 점검
99. 개인정보 열람 등 요구 절차 마련 및 현황 조사
100. 개인영상정보 열람 등 요구 절차 개선 및 현황 조사 (이의제기 포함)
101. 자동화된 수집 거부에 관한 사항 및 동의 철회 요구 적용 및 개선 지원
102. 개인정보 전송요구권 적용 및 개선 지원
103. 개인정보 처리방침 점검 및 개선조치 지원(적절성, 이해도, 가독성 등)
104. 개인정보 수집이용제공조회 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)
105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)
106. 개인정보파일 통폐합 조사 및 신규 개인정보파일 조사
107. 개인정보 파일 처리 근거 적절성 점검
108. 비밀번호 작성규칙 점검 및 재수립
109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사
110. 내외부 전송 시 암호화 현황 전수조사
111. 개인정보 노출점검
112. 소스코드 점검
113. 내부 직원 개인정보 관리기준 마련(노사협의)
114. 개인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토
115. 위탁현황 공개 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 개인정보 처리방침 공개
116. 콜센터, 영업점 등 유선 처리 시 개인정보 동의 및 대리인 본인확인 등 적절성
117. 녹취서버 및 STT(Speech to Text)적절성 검토
118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토
119. 업무처리 식별(각 단위업무별), 보안 및 개인정보보호 적절성 검토
120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 개인정보보호의 날)
121. 개인정보보호 추진계획 및 개인정보보호 시행계획 작성
122. 정보공개 및 공공데이터 제공 업무지원
123. 동의서 전산화(알림톡 조회동의 개선)
124. 국외 개인정보보호 법령 검토
125. 신기술 환경 정보보호 점검 및 개인정보보호 점검 업무지원
126. 동의서->안내서 변경 업무지원
127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)
128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)
129. 대내외 게시판 등 개인정보 업로드 차단 절차 수립 및 적용
130. 목적 외 개인정보 이용제공 또는 개인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 회신 결과 검토
131. 수탁자 제계약 지원(계약서 변경)
132. SNS등 간편로그인 개편 장단점 비교 및 변경지원(SNS간편로그인 취약점)
133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)
134. 업무분장 변경 자문
135. 내부관리계획 사내 교육
136. 포상 및 인센티브 계획 수립
137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문
138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 개인정보보호 자문
139. 개인정보 안전조치 강화계획 도출
140. 내부관리계획 분석평가
141. 법적 준거성 평가
142. e-Privacy Plus 인증 준비 및 심사 대응
143. APEC CBPR 인증 준비 및 심사 대응
144. CSAP 인증 준비 및 심사 대응
145. ESG 정보보안 및 개인정보보호 활동 공개
146. 연구기관 기관평가 준비 및 대응
147. 중앙행정기관 평가 준비 및 대응
148. 뉴스 보도자료 작성 및 슬로건 제작
149. 제로트러스트 성숙도 평가
150. 수탁자 관리개선 계획 수립
151. CVE 점검
152. 수탁자 개인정보 처리흐름 및 제공대장 관리
153. 개인신용정보 마스킹 현황 조사 점검
154. 무선랜 이용실태 점검
155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화
156. 개인사업자 수탁자 점검
전체
3개 ∙ (4분)
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!