TAG
#DORA
7개의 글
-
은행·핀테크·KB국민·신한·하나·우리·NH농협·IBK기업·카카오뱅크·토스뱅크·케이뱅크·JPMorgan·BofA·Citi·Goldman·Morgan Stanley·HSBC·UBS·Santander·ICBC·MUFG·Stripe·PayPal·Block·Adyen·Revolut·Nubank ESG·Basel III·IV·CET1·LCR·NSFR·G-SIB·CCAR·BSA/AML·MiFID II·PSD2·DORA·BCBS 239·IFRS 9·ISO 20022·PRB·NZBA·SBTi for FIs 5단계 로드맵
은행 산업은 글로벌 자산 $200T(2024)·연 5% 성장으로 JPMorgan $4.1T·ICBC $6.1T·KB $700B·신한 $580B 체제이며, Basel III/IV·CET1 4.5%·LCR 100%·NSFR 100%·G-SIB·CCAR·BSA/AML·MiFID II·PSD2·DORA·BCBS 239·IFRS 9 ECL·ISO 20022·SWIFT CSP·PCI DSS·SOC 2·전자금융거래법·신용정보법과 PRB·NZBA·PCAF·SBTi for FIs·ISSB IFRS S2 기반 5단계 로드맵을 제시합니다.
-
클라우드·데이터센터·AWS·Microsoft Azure·Google Cloud(GCP)·Oracle Cloud(OCI)·IBM Cloud·Alibaba Cloud·Tencent Cloud·Baidu·Huawei Cloud·네이버 클라우드(NCP)·KT Cloud·SK텔레콤·NHN Cloud·LG U+·LG CNS·삼성SDS·SK C&C·롯데정보통신·CJ올리브네트웍스·코오롱베니트·Equinix·Digital Realty·NTT Global Data Centers·CyrusOne·QTS(Blackstone)·Iron Mountain·CoreSite(American Tower)·Vantage(DigitalBridge)·Yondr·EdgeCore·STT GDC·KIO Networks·Cologix·Switch·CoreWeave·Lambda Labs·Crusoe Energy·Northern Data ESG·ISO 27001·27017·27018·27701·SOC 2·SOC 3·HITRUST·FedRAMP·DoD IL2~IL6·CMMC 2.0·NIST 800-171/172·PCI DSS·HIPAA·Uptime Institute Tier I~IV·TIA-942·BICSI 002·EN 50600·LEED·BREEAM·ENERGY STAR DC·EU Code of Conduct for DC·EU DORA·CRA·CSA·EUCS·NIS2·AI Act·CSAP·금융/공공 클라우드·SBTi 1.5°C·RE100·24/7 CFE·iMasons Climate Accord·PUE/WUE/CUE 5단계 로드맵
클라우드·데이터센터 산업은 글로벌 시장 $700B(2024·IaaS+PaaS+SaaS+DCaaS)·연 22%로 AWS·Azure·GCP·Oracle·IBM·Alibaba 체제이며, ISO 27001/27017/27018/27701·SOC 2/3·HITRUST·FedRAMP·DoD IL·CMMC 2.0·NIST 800-171/172·PCI DSS·HIPAA·Uptime Institute Tier I~IV·TIA-942·BICSI 002·EN 50600·LEED·BREEAM·EU Code of Conduct·EU DORA·CRA·CSA·EUCS·NIS2·AI Act·한국 CSAP·금융/공공 클라우드 가이드·SBTi 1.5°C·RE100·24/7 CFE·iMasons Climate Accord·PUE/WUE/CUE 기반 5단계 로드맵을 제시합니다.
-
소프트웨어·SaaS·ERP·CRM·HR·DevOps·Microsoft 365·Dynamics·LinkedIn·GitHub·OpenAI·Oracle Database·NetSuite·Fusion·SAP S/4HANA·SuccessFactors·Ariba·Salesforce·Slack·Tableau·MuleSoft·Adobe Creative Cloud·Workday·ServiceNow·Atlassian·Jira·HubSpot·Shopify·Intuit·Block·Toast·Snowflake·Databricks·Palantir·Splunk·Datadog·Dynatrace·MongoDB·VMware·Red Hat·Okta·CrowdStrike·Palo Alto·Fortinet·Zscaler·Wiz·SentinelOne·Cloudflare·더존비즈온·한글과컴퓨터·안랩·SK쉴더스·삼성SDS·LG CNS·SK C&C·토스 ESG·ISO 27001·27017·27018·27701·22301·SOC 2·HITRUST·FedRAMP·DoD IL·CMMC 2.0·NIST 800-171/172·HIPAA·GDPR·CCPA·PIPL·PCI DSS·IFRS 15·ASC 606·SOX·EU CSRD·CSDDD·DORA·CRA·AI Act·SBTi 1.5°C·RE100·24/7 CFE·CDP A 5단계 로드맵
소프트웨어·SaaS 산업은 글로벌 매출 $700B(2024·SaaS $250B+)·연 17%·$1.2T(2030)로 Microsoft·Oracle·SAP·Salesforce·Adobe·Workday·ServiceNow·Atlassian·Intuit·HubSpot·Shopify·Snowflake·Databricks·Okta 체제이며, ISO 27001/27017/27018/27701·SOC 2/3·HITRUST·FedRAMP·DoD IL·CMMC 2.0·NIST 800-171/172·HIPAA·GDPR·CCPA·PIPL·PCI DSS·IFRS 15·ASC 606·EU CSRD·CSDDD·DORA·CRA·AI Act·SBTi 1.5°C·RE100·24/7 CFE·CDP A 기반 5단계 로드맵을 제시합니다.
-
제조업 DevSecOps Shift-Left 보안 CI/CD 파이프라인 실무 완벽 가이드 — 분리된 보안에서 통합 자동화까지 5단계 로드맵
중소·중견 한국 제조사가 DevSecOps Shift-Left 보안을 진단·Plan/Code·Build/Test·Deploy/Operate·고도화까지 진짜 무사히 정착시키는 5단계 로드맵. SAST·DAST·SCA·IAST·RASP·IaC·Container·Secrets, Threat Modeling·SBOM·SLSA·VEX·정책엔진(OPA·Kyverno), DORA Metrics, OWASP DSOMM 4 Maturity, Security Champion·Golden Path, GitOps·Sigstore·SOAR·DORA SRE 매핑 실무.
-
제조업 Financial Cybersecurity(SWIFT CSCF·FFIEC·NYDFS·EBA·전자금융감독규정) 실무 완벽 가이드 — Bangladesh Bank에서 통합 거버넌스까지 5단계 로드맵
중소·중견 한국 제조사가 SWIFT CSCF v2024·FFIEC·NYDFS Part 500·EBA·한국 전자금융감독규정 금융 사이버보안 체계를 진단·통제·운영·인증·고도화까지 진짜 무사히 정착시키는 5단계 로드맵. SWIFT CSCF Mandatory 24+ Advisory, FFIEC IT Handbook·CRG, NYDFS Part 500 Amendment 2023.11, EBA ICT Risk Guidelines, EU DORA, Bangladesh Bank $81M 2016·ICBC LockBit 2023.11·EquiLend·MoneyGram, ISO 20022·Open Banking PSD2·FAPI 매핑 실무.
-
제조업 TPRM·공급망 위험관리(VRM·SecurityScorecard·SOC 2·CAIQ) 실무 완벽 가이드 — 종이 설문에서 지속 가시화까지 5단계 로드맵
중소·중견 한국 제조사가 TPRM(Third-Party Risk Management) 공급망 위험관리 체계를 인벤토리·심사·모니터링·계약·운영까지 진짜 무사히 정착시키는 5단계 로드맵. Inherent vs Residual Risk, 5 Stages Lifecycle(Plan·Engage·Operate·Monitor·Exit), SIG·CAIQ·CRA·SOC 2·ISO 27001 검토, SecurityScorecard·BitSight·RiskRecon·Black Kite·UpGuard 외부 점수, 4th party risk, EU DORA·NIS2 Article 21(2)(d)·CRA·HIPAA BAA·PCI DSS 12.8/12.9 매핑, SolarWinds·MOVEit·CDK 실무.
-
제조업 DORA(EU 디지털 운영 회복력법) 컴플라이언스 실무 완벽 가이드 — ICT 위험 관리·TLPT·CTPP 감독에서 EU 금융 진입까지 5단계 로드맵
중소·중견 한국 핀테크·금융 SaaS·ICT 서비스 제공자(TPP)의 EU DORA(Regulation (EU) 2022/2554) 컴플라이언스 5단계 로드맵. 5대 기둥(ICT Risk·Incident·DORA Testing·Third-Party·Information Sharing), TLPT(위협 주도 침투 시험), CTPP(중요 TPP) 감독, ICT 사고 1·72·1개월 보고, ESAs(EBA·EIOPA·ESMA) 감독, 벌금(매출 1%·€5M)·LU Lead Overseer 대응 전략까지 실무 가이드.
