쉴더스랩 SHIELDUS LAB
· 서비스 · 거버넌스 · 교육

절차가 없어서가 아니라
현장과 달라서 커집니다

사고 대응이 늦어지는 조직은 대개 문서가 없는 게 아니라 문서와 현장이 다릅니다. 실제로 한 번 돌려본 절차만 절차로 봅니다.

01 / When you need it

이런 경우에
필요합니다

  • 01보안 담당 조직을 새로 만들었다.
  • 02정책 문서는 있는데 아무도 보지 않는다.
  • 03사고가 나면 누가 무엇을 하는지 정해져 있지 않다.
  • 04임직원 교육을 형식적으로만 하고 있다.
  • 05개발 조직에 보안 기준을 어떻게 전달할지 모르겠다.
02 / Scope

수행 범위

  • 정책 체계 설계 — 정책·지침·절차의 위계를 정리하고 지킬 수 있는 수준으로 현실화합니다.
  • 조직 · 역할 정의 — 보안 의사결정 구조와 R&R, 겸직 조직에서의 실질적 운영 방안.
  • 침해사고 대응 절차 — 탐지·보고·격리·복구·사후분석 단계와 연락 체계, 대외 신고 기준.
  • 모의훈련 — 시나리오 개발, 진행, 결과 기반 개선 과제 도출. 문서만 만들고 끝내지 않습니다.
  • 임직원 인식 교육 — 업무 맥락에 맞춘 사례 중심 교육. 일반론 슬라이드는 쓰지 않습니다.
  • 개발자 시큐어코딩 교육 — 해당 조직의 실제 코드에서 나온 패턴으로 진행합니다.
  • 점검 체계 — 정기 점검 체크리스트와 지표를 만들어 운영이 남게 합니다.
대상 · 전제
대상보안 조직 신설·재정비, 침해사고 대응 체계
교육임직원 인식 · 개발자 시큐어코딩 · 담당자 실무
형태온라인 · 집합 교육 모두 가능
전제현행 문서와 조직도 열람
03 / Deliverables

산출물

계약서에 그대로 명시되는 목록입니다. 여기 없는 문서가 필요하시면 착수 전에 말씀해 주세요.

기본 제공
  • 정책 · 지침 문서 체계와 개정 이력 관리 방안
  • 침해사고 대응 매뉴얼 · 연락 체계도
  • 모의훈련 시나리오 및 결과 보고서
  • 교육 자료 (조직 맞춤 사례 포함)
  • 정기 점검 체크리스트 · 보안 지표 정의서
유의사항
  • 교육 이수증 발급이 필요한 법정 교육은 별도 요건이 있으므로 착수 전 확인합니다.
  • 모의훈련은 운영 영향이 없는 범위에서 설계하며 실제 시스템을 중단시키지 않습니다.
  • 정책 문서를 납품하는 것으로 끝내지 않습니다. 최소 1회 운영 사이클을 함께 돌립니다.

단계별 절차와 위험도 산정 기준은 진단 방법론에 전부 공개되어 있습니다.

04 / FAQ

자주 묻는 질문

문서만 만들어 주는 곳과 무엇이 다른가요?
정책을 만든 뒤 최소 한 번은 실제로 돌려봅니다. 훈련이든 점검이든 운영 사이클을 한 바퀴 돌려야 문서와 현장의 차이가 드러납니다. 그 차이를 반영한 개정본까지가 산출물입니다.
우리 조직은 보안 전담자가 한 명뿐입니다.
겸직·1인 조직에서 지킬 수 없는 절차를 만들면 문서만 남습니다. 그 규모에서 실제로 운영 가능한 최소 체계를 먼저 세우고, 인원이 늘면 확장하는 방식으로 설계합니다.
교육 자료는 재사용할 수 있나요?
네. 제작한 교육 자료의 사용권은 고객사에 있습니다. 이후 내부 반복 교육에 활용하실 수 있습니다.
Contact

범위와 일정을
먼저 정리해 드립니다

현재 상황만 알려주시면 필요한 항목과 예상 기간을 문서로 회신드립니다. 범위 검토와 견적 산정에는 비용이 발생하지 않습니다.