보안 및 Audit의 정의, 범위, 선행 지식, 학습 주제, 참고 근거를 정리한 CS&E 학습 노드입니다.
시리즈
Security Governance & Compliance
7개 글
01
02
기업 전반의 보안 목표를 수립하고, 기술적 위험을 관리하며 법적 규제를 준수하기 위한 체계적인 보안 관리 체계와 감사 역학을 다루는 학습 노드입니다.
03
국내외 보안 인증(ISMS-P, ISO 27001), 법적 규제(GDPR, CCPA), 개인정보 보호 체계의 수리적 통제 항목과 거버넌스 물리학을 다룹니다.
04
보안 리스크 관리(Risk Management)와 위험 평가(Risk Assessment)의 정량화, 평가 방법론, 대응 전략을 다룹니다.
05
시스템의 모든 물리적 행위를 수치적 로그로 기록하고, 사후에 이를 정밀 분석하여 보안 사고의 인과 관계를 수리적으로 증명하는 증적 보존 물리학을 다룹니다.
06
보안 거버넌스 및 Strategy의 정의, 범위, 선행 지식, 학습 주제, 참고 근거를 정리한 CS&E 학습 노드입니다.
07
GDPR, 잊힐 권리 등 프라이버시 규제가 소프트웨어 아키텍처에 미치는 물리적 영향력과 설계 패턴을 분석합니다.