강의

멘토링

로드맵

Security & Network

/

Computer Security

電子金融監督規則完全征服:金融セキュリティのための専門家の選択

電子金融監督規定の核心内容をよく整理し、実務と経験を盛り込みました。複雑な規定を明確に理解し、金融セキュリティ専門家として成長しましょう。25年2月5日に改正された電子金融監督規定の主要内容も講義に含めました。参考してください。

  • zeroday
정보보안
보안교육
금융보안
Engineer information security
security training

こんなことが学べます

  • 電子金融取引で求められる主要なセキュリティ制御項目の理解

  • 監督規定遵守のための内部統制システム設計方法

  • 金監院検査対応戦略

  • 最新の金融規制動向と技術的変化による規制適用事例

電子金融監督規定、このような内容を学びます

(25年2月電子金融監督規定改正事項アップデートを含みました。)

1. 電子金融補助業者、電子金融事故責任履行保険、人員、組織及び予算

電子金融監督規定は電子金融取引法第21条安全性確保義務から委任された詳細事項が規定されており、現在金融会社のセキュリティ体系を構成する核心です。の前半部分、電子金融補助業者の範囲と保険加入、CISO指定、人材と組織及び予算について説明します。

2. 端末機、電算資料、情報処理システム保護対策

この講義では、安全性確保のために電子金融監督規定が端末機、電算資料及び情報処理システムをどのように保護するよう定めているかを学ぶことができます。金融セキュリティの核心的な部分と言えます。

3. クラウドサービス利用手順、ハッキング防止対策

現在金融セキュリティで問題となっているクラウドサービス利用のための手続きや金融業界のネットワーク分離などについて説明します。本講義を受講していただければ、クラウドやネットワーク分離がなぜ問題となっているのか深く理解していただけます。

4. マルウェア感染防止対策、公開用Webサーバー管理、情報技術部門計画書、緊急対応訓練

セキュリティ確保のための主要対策の一つであるマルウェア感染防止対策と公開用Webサーバー管理について説明します。また、情報技術部門内部統制である情報技術部門計画書や情報保護教育、そしてますます重要性が高まっている緊急対応訓練について説明します。

5. 職務分離、電算台帳、プログラム、一括作業統制、キー管理およびパスワード管理

情報技術部門の内部統制に該当するその他の統制領域についてお話しします。電算元帳をどのように管理すべきか、電子金融監督規定に従ってCI/CDパイプラインをどのように構成すべきか、暗号化キー管理をどのように管理すべきかなどを学ぶことができます。

6. 電子金融基盤施設脆弱性点検、外部注文、電子金融事故報告

電子金融取引法で定められている電子金融基盤施設の脆弱性分析評価と外部委託に対する各種基準と統制事項、最後に電子金融事故報告の実務について説明します。

実習環境

  • オペレーティングシステムおよびバージョン(OS):Windows、macOS、Linux、Ubuntu、Android、iOSなどのOS種類およびバージョン

  • 使用ツール:実習に必要なソフトウェア/ハードウェアのバージョンおよび課金プラン、仮想マシンの使用有無など

  • PC仕様:CPU、メモリ、ディスク、グラフィックカードなど、プログラム動作のための推奨仕様など

学習資料

  • 提供する学習資料の形式(PPT、クラウドリンク、テキスト、ソースコード、アセット、プログラム、例題問題など)

  • 分量・容量、その他学習資料に関する特徴・注意事項など

前提知識および注意事項

  • 学習難易度を考慮した必須前提知識の有無

  • 講義動画の品質(音質・画質)など受講に直接関連する内容及び推奨学習方法

  • 質問/回答および今後のアップデート関連内容

  • 講義および学習資料の著作権に関するお知らせ

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 金融セキュリティコンプライアンスを完全に理解したいセキュリティ専門家

  • 電子金融システムのセキュリティを設計したい開発者とセキュリティエンジニア

  • 最新の金融規制と技術動向を理解し、キャリアを拡大したいセキュリティ実務者

  • 金融会社や電子金融業者に転職したいセキュリティ専門家

こんにちは
です。

106

受講生

17

受講レビュー

2

回答

4.9

講座評価

2

講座

현재 한 금융회사의 CISO로 근무하고 있습니다. 그동안 금융회사 및 전자금융업자의 보안팀에서 꾸준하게 보안담당자로 업무를 계속해 왔고, 주로 정보보호 및 금융 보안 관련 법적 규제 해석과 적용을 담당해 왔습니다. 정보보호 관리체계(ISMS-P) 및 국제 표준 인증(ISO 27001/27701/27017/ISO27018)과 PCI-DSS 인증을 포함한 다양한 보안 인증을 관리하며 금융 감독 기관의 요구 사항을 준수하면서도 회사의 입장도 잘 반영시키기 위해서 노력하고 있습니다.

정보보호대학원 석사 과정을 졸업하였으며, 금융회사들이 겪고 있는 정보보안 이슈를 해결하기 위한 학문적 연구도 진행 중입니다. 실제 현업 경험과 학문적 지식을 바탕으로 전자금융거래법과 전자금융감독규정에 대한 깊이 있는 이해와 실무 적용을 돕기 위해 이 강의를 기획하였습니다.

부디 많은 분들께 도움이 될길 바랍니다.

カリキュラム

全体

9件 ∙ (5時間 45分)

講座掲載日: 
最終更新日: 

受講レビュー

全体

7件

4.9

7件の受講レビュー

  • vltlswk2460님의 프로필 이미지
    vltlswk2460

    受講レビュー 1

    平均評価 5.0

    5

    67% 受講後に作成

    • kjlee5117님의 프로필 이미지
      kjlee5117

      受講レビュー 3

      平均評価 5.0

      5

      100% 受講後に作成

      • thyoo1852님의 프로필 이미지
        thyoo1852

        受講レビュー 3

        平均評価 5.0

        5

        67% 受講後に作成

        • jongmyunglee8349님의 프로필 이미지
          jongmyunglee8349

          受講レビュー 3

          平均評価 4.7

          4

          67% 受講後に作成

          • thxwelchs0914님의 프로필 이미지
            thxwelchs0914

            受講レビュー 1

            平均評価 5.0

            5

            67% 受講後に作成

            ¥4,096

            zerodayの他の講座

            知識共有者の他の講座を見てみましょう!

            似ている講座

            同じ分野の他の講座を見てみましょう!