과정상세
CISSP 자격 대비반

교재제공 고급
CISSP 자격 대비반
과정요약
학습시간 | 35시간 | 난이도 | 고급 |
---|---|---|---|
교육비 지원 | 고용보험 비환급 | 평가항목 | 출석률 100% |
수료기준 | 총점 80점 이상시 수료 | 정원 | 24 명 |
교재정보 |
과정소개
CISSP(Certified Information Systems Security Professional)
자격 취득 대비반입니다.
■ CBK(Common Body of Knowledge)의 8가지 정보보안 도메인
Domain 1. 보안 및 위험 관리 | Domain 5. 식별 및 접근관리 |
Domain 2. 자산 보안 | Domain 6. 보안 취약점 분석 및 시험 |
Domain 3. 보안 공학 | Domain 7. 보안 운영 |
Domain 4. 통신 및 네트워크 보안 | Domain 8. 소프트웨어 개발 보안 |
- CBK의 8가지 정보보안 도메인에 관한 검증된 경험을 바탕으로
CISSP 교재를 공동 제작하였습니다.
시험 대비를 위한 CISSP 기출문제 풀이도 함께 제공됩니다.
- 도메인별 최신 출제경향과 핵심내용을 정리하여 노하우를 전달해 드립니다.
학습목표
- 정보시스템의 보안 구출을 위해 필요한 통제를 구현할 수 있다.
- 실제 조직에 요구되는 각 분야별 필요한 보안 통제를 설계할 수 있다.
- 서버시스템에 사용하는 MS윈도우와 UNIX 운영체제에 대한 보안을 강화할 수 있다.
- MS윈도우와 UNIX 시스템의 침해사고 발생 시 적절히 대응할 수 있다.
- 침해 사고 시 컴퓨터 포렌식 기법을 활용하여 대응할 수 있다.
학습대상
- CISSP 자격 취득을 준비하는 자
- 정보보안 실무자
- 정보보안에 관심을 가진 개발자
과정목차 10
-
1 일차
-
0. CISSP과 정보보안
-
- CISSP 시험의 개요 및 출제 기준
- 정보보안(Information Security) 개요
-
- CISSP 시험의 개요 및 출제 기준
-
0. CISSP과 정보보안
-
1. 보안 및 위험 관리
-
- CISSP 시험의 개요 및 출제 기준
- 기밀성, 무결성 및 가용성
- 보안 거버넌스 원칙의 평가 및 적용
- 정보보안 관련 법률 및 규제 문제의 이해
- 보안 정책·표준·절차·지침의 개발 및 구현
- 인사 보안 정책 및 절차
- 리스크 관리와 위험 모델링
- 보안 인식 교육 및 훈련
-
- CISSP 시험의 개요 및 출제 기준
-
2. 자산보안
-
- 정보·자산의 식별 및 분류
- 정보·자산 소유권 결정 및 유지
- 개인정보 보호
- 적절한 자산 보유 보장
- 데이터 보안 통제 결정
-
- 정보·자산의 식별 및 분류
-
- 보안 모델의 기본 개념
- 보안 아키텍처 설계 및 취약성 평가
- 웹·모바일·임베디드 장치의 취약성 평가 및 완화
- 암호화 적용
- 현장 및 시설 보안 통제 구현
-
4. 통신 및 네트워크 보안
-
- 네트워크 아키텍처 상의 보안 설계 원칙 및 구현
- 안전한 네트워크 구성 요소
- 안전한 통신 채널 구현
-
- 네트워크 아키텍처 상의 보안 설계 원칙 및 구현
-
- 자산에 대한 물리적·논리적 접근 통제
- 사람, 장치 및 서비스의 식별과 인증 관리
- 제 3자 서비스로서의 신원 통합
- 인증 매커니즘 구현 및 관리
- 신원 및 액세스 프로비
-
6. 보안 평가 및 테스트
-
- 평가, 테스트 및 감사 전략 설계와 검증
- 보안 통제 테스트 실시
- 보안 프로세스 데이터 수집
- 시험 결과 분석 및 보고서 생성
- 보안 감사 실시 또는 촉진
-
- 평가, 테스트 및 감사 전략 설계와 검증
-
- 조사의 이해 및 지원
- 조사 유형에 대한 요구 사항 이해
- 로깅 및 모니터링 활동 수행
- 안전한 리소스 프로비저닝
- 보안 운영의 기본 개념과 적용
- 자원 보호 기술 및 적용
-
-
-
- 사고 관리 수행
- 탐지 및 예방조치의 시행과 유지
- 패치 및 취약점 관리 구현과 지원
- 재해 복구 (DR) 프로세스 구현
- 재해 복구 계획(DRP) 테스트
- 비즈니스 연속성 (BC) 계획 및 연습 참여
- 물리적 보안 구현 및 관리
-
- 사고 관리 수행
-
- 소프트웨어 개발 라이프사이클(SDLC)에서의 보안 이해
- 개발 환경에서의 보안 통제 식별 및 적용
- 소프트웨어 보안의 효과성 평가
- 획득한 소프트웨어의 보안 영향 평가
- 보안 코딩 지침 및 표준 정의 적용
수강후기 17
-
5심*현
2019.12.07
적절한 교육이었음 업무와 관련된 부족한 부분 이해 계기 되어매년 참석 희망 -
5홍*모
2019.12.07
열강에 감사합니다. 오랜만에 정리하는 시간이 되었습니다. -
5******
2019.12.07
업무에 많은 도움이 된 교육으로 잘 들었습니다. -
5이*진
2019.12.07
내용이 광범위하므로 요약 자료 및 강의 선별 필요 -
5******
2019.09.30
강의장이 좁긴했습니다...