결재문서

2022년 정보보안 교육 계획

문서번호 정보통신보안담당관-6733 결재일자 2022. 3. 4. 공개여부 부분공개(2) 방침번호 시 민 주무관 정보보안팀장 정보통신보안담당관 스마트도시정책관 정은희 김진하 김완집 03/04 박종수 협 조 신규교육1팀장 代송진우 교육팀장 김정미 2022년 정보보안 교육 계획 2022. 3. 스마트도시정책관 (정보통신보안담당관) 2호 2022년 정보보안 교육 계획 우리시 직원들의 정보보안 의식과 정보보안 담당자의 업무 전문성을 높이기 위한 `22년 정보보안 교육 계획을 수립 ? 시행코자 함 1 추진개요 □ 추진근거 ○ 국가 정보보안 기본지침 제9조(정보보안 교육) ○ 서울시 정보통신 보안업무 처리규칙 제9조(정보보안 교육) < 제9조(정보보안 교육) > ① 시장은 자체 정보보안 교육계획을 수립하여 연 2회 이상 전 직원을 대상으로 한 관련 교육을 실시하여야 하며, 소속 직원들은 반드시 1회 이상 이수하여야 한다. ② 시장은 정보보안 교육의 효율성 제고를 위하여 시 자체 실정에 맞는 정보보안 교안을 작성하여 활용하여야 한다. ○ 국가정보원 정보보안 관리실태 평가지표(정보보안 교육) □ 추진방향 ○ 온라인 교육 동영상 제작 및 영상회의 시스템을 활용한 비대면 교육 추진 ○ 정보보안 관리실태를 대비한 전직원 정보보안 교육 이수률 100% 이상 달성 ○ 정보화 용역사업 보안강화를 위한 담당자 및 용역업체 교육 실시 - 교육횟수 확대(2회 → 3회, 5월?8월?10월) ○ 실무자 역량 강화를 위한 정보보안 전문교육 시행 - 시본청 및 산하기관 정보보안 실무자 대상 전문교육 실시 ○ 신규임용자 보안인식 제고를 위한 신임자교육 과정 운영 2 추진실적(`21년) □ 전직원 정보보안 교육 ○ e-개인과 조직을 위한 정보보안(인재개발원 이러닝과정) - 대 상 : 전직원(본청, 사업소, 소방기관 약 17,700여명) - 수강인원 : 14,862명 ※ 13,099명 대비 1,763명 증가 □ 정보화용역사업 보안관리 과정 및 실무자 교육 ○ 정보화 용역사업 보안관리(5월, 9월) - 대 상 : 정보화용역사업 담당자, 업체직원 - 수강인원 : 842명 ○ 홈페이지(웹) 보안취약점 이행조치(6월) - 대 상 : 홈페이지 담당자 - 수강인원 : 61명 ○ 보안성검토 과정(제도?절차) - 시?사업소?자치구 등 정보화사업 담당자를 대상으로 회의시 활용 3 `22년 교육계획 □ 교육대상 : 전직원(서울시 본청, 사업소, 시의회, 소방기관) □ 교육방법 ○ 인재개발원 온라인 강좌(과정명: e-정보보안 인식제고) ○ 교육과정별 별도 제작하는 맞춤형 온라인 강좌 수강 ○ 온라인 교육의 몰입도 향상을 위해 퀴즈 및 질의게시판 운영 ○ 영상회의 시스템 활용, 매뉴얼(교재) 제작?배포 □ 교육과정 : 2개과정 7개분야 < 정보보안 교육 과정 > 과 정 과정별 교육방식 대상 1 기본교육 정보보안 인식제고 (연중) 인재개발원 온라인강좌 (e-정보보안 인식제고) 전직원 정보화 용역사업 보안관리 (5월, 8월, 10월) 맞춤형 동영상 제작?수강 및 실시간 질의응답 교육 정보화사업 담당자 및 용역업체직원 스마트폰 취약점점검 및이행조치 (5월) 맞춤형 동영상 제작?수강 및 실시간 질의응답 교육 관심직원 신임자 정보보안교육 (수시) 집합교육?실시간 원격 교육 임용후보자 2 전문교육 시스템로그 (6월) 맞춤형 동영상 제작?수강 및 실시간 질의응답 교육 홈페이지 담당자 정보화사업 담당자 정보보안 세미나개최 (10월) 국제 시큐리티 컨퍼런스(ISEC) 기간에 맞춰 서울시 자체 세미나 개최 일반시민 정보보안담당자 관심직원 주요기반시설 정보보안 (11월) 영상회의(집합교육) 및 매뉴얼(교재) 제작 후 배포 □ 소요예산 ○ 금 액 : 37,968천원 ○ 예산과목 : 정보인프라 확충 및 운영, 정보보호체계 구축, 정보시스템 보안관리 고도화, 사무관리비 1. 기본교육 1-1 용역 추진 정보보안 인식제고 정보보안 개념 습득 및 안전한 보안환경을 만들기 위해 우리시 직원들의 보안의식을 강화하는 교육 ○ 교육대상 : 전 직원 ○ 성과목표 : 100% 이수 목표 ○ 교육방법 : 인재개발원 이러닝과정(e-정보보안 인식제고) ○ 교육시간 : 60분(3차시로 구성) ○ 교육내용 - 1차시 : 정보보안의 개념과 해킹의 유형 - 2차시 : 최신 사이버 위협 동향 - 3차시 : 안전한 보안환경 만들기 1-2 용역 ?추 진상황 검 통합 보고회 개최 정보화 용역사업 보안관리 안전한 정보화 용역사업 수행을 위한 보안강화 교육 ○ 교육대상 : 정보화 용역사업 담당자 및 용역업체 직원 ○ 성과목표 : 100% 이수 목표 ○ 교육방법 : 온라인 교육플랫폼(전문교육사이트)을 통한 자체 제작 교육과정 이수,퀴즈 및 질의 응답 게시판 운영 ○ 교육시기 : 3회(5월,8월,10월) ○ 교육시간 : 60분(5차시로 구성) ○ 교육내용 - 용역사업 보안 취약점, 사례로 보는 용역사업 - 보안법규로 보는 용역사업 보안, 용역사업 보안강화 방안1?2 1-3 용역 추진상 점검교 통 합 보고회 개최 스마트폰 취약점점검 및 이행조치 스마트폰 취약점에 대한 이해 및 보안대책 이행방법 교육 ○ 교육대상 : 관심직원 ○ 교육방법 : 온라인 교육플랫폼(전문교육사이트)을 통한 자체 제작 교육과정 이수,퀴즈 및 질의 응답 게시판 운영 ○ 교육시기 : 1회(5월) ○ 교육시간 : 60분(5차시로 구성) ○ 교육내용 - 스마트폰 이용 현황, 스마트폰을 이용한 범죄 사례 - 모바일 보안위협, 스마트폰 앱 취약점 진단 도구 소개, 스마트폰 취약점 예방 1-4 용역 추진상 점검교 통합 보고회 개최 신임자 정보보안 교육 임용후보자들에게 실제 일어나는 보안사고를 통해 경각심을 인식시키고 정보보안 인식 제고 ○ 교육대상 : 임용후보자 ○ 교육방법 : 집합교육 또는 실시간 원격 ○ 교육시기 : 수시 ○ 교육시간 : 50분 ○ 교육내용 - 정보보안 용어와 정보보안에 대한 이해 - PC?노트북?복합기 등 업무용 단말기 보안 수칙에 관한 사항 - 서울시에서 일어난 보안사고 사례를 통한 보안관리 2. 전문교육 2-1 매년 용역 ○진상황 점검 통 -합 보고회 개최 시스템 로그 과정 침해사고 대응 및 예방을 위한 로그 이해 및 보안취약점 점검조치 ○ 교육대상 : 홈페이지 담당자, 정보화사업 담당자 ○ 교육방법 : 온라인 교육플랫폼(전문교육사이트)을 통한 자체 제작 교육과정 이수,퀴즈 및 질의 응답 게시판 운영 ○ 교육시기 : 1회(6월) ○ 교육시간 : 60분(7차시로 구성) ○ 교육내용 - 로그 개요, 윈도우 이벤트 뷰어, 이벤트 뷰어설정 및 검색방법 - 이벤트 로그 분석 등 2-2 용역 추교육통합 보고회 개최 정보보안 세미나 개최 최신 정보보안 기술 및 동향을 공유할 수 있는 서울시 주관 세미나 ○ 기 간 : 국제 시큐리티 컨퍼런스, 10.18(화)~19(수) ○ 장 소 : 삼성동 COEX 그랜드볼룸 ○ 참여대상 : 일반시민, 정보보안 담당자 및 관심직원 ※ 코로나 상황에 맞춰 세미나 개최유무 결정 ○ 방 법 : 주제 선정과 부합하는 전문가 강의(2~3명) 및 토론방식 진행 ○ 교육주제 - 국제 시큐리티 컨퍼런스 주제(미선정)에 맞춰 서울시만의 주제 적극 발굴 ? 공공 와이파이 보안, 온택트(On-tect)환경 보안기술, 클라우드 기반 보안 등 2-3 용역 추○상황교육 점검 통합 보고회 개최 주요기반시설 정보보안 최근 다양화?대형화 되는 주요기반시설 사이버 공격 대응 교육 ○ 교육방법 : 집합교육 또는 영상회의 ○ 교육기간 : 11~12월 ○ 교육내용 - 기반시설 보안 가이드라인 교육 - 주요기반 시설 주요 사이버침해사례 및 대응방안 - `23년 기반시설 관련 업무 일정 안내 및 협의 4 교육효과 □ 온라인 동영상을 활용한 시간?공간(모바일, PC) 제약없는 수강으로 보안교육 이수율 향상 □ 보안교육을 통한 정보보안정책 이해도를 높이고 물리적?기술적 보안관리 효과 제고 □ 전직원 정보보안 교육을 통한 관리적 영역 보안수준 제고에 따라 인적 보안사고 사전 예방 □ 국정원 관리실태 평가 대비 5 행정사항 □ 전직원 교육 이수 실적 확인 후 독려공문 발송 : 매달 □ 인력개발과 : 학습시간 인정 조치 □ 집합교육시 서울시 대면회의 방역수칙 준수

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

문서 정보

2022년 정보보안 교육 계획 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 스마트도시정책관 정보통신보안담당관
문서번호 정보통신보안담당관-6733 생산일자 2022-03-04
공개구분 부분공개 보존기간 10년
작성자(전화번호) 정은희 (02-2133-2877) 관리번호 D0000044872637
분류정보 행정 > 정보자원관리 > 정보보안 > 시스템및정보보호 > 정보통신보안추진및교육홍보같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크