DefenStory
DEFENSTORY · SAMPLE REPORT

정보보호 교육·실전훈련 성과 보고서

교육 이수, 대응 행동, 조직 개선 과제를 연결해 정리한 예시 보고서입니다.

가상 사례: 새봄테크훈련 기간: 2026년 3분기대상: 임직원·보안팀·부서장보고서 버전: DEMO 1.0

1. 경영진 요약

이번 예시 훈련에서는 피싱 사칭 메시지 대응과 사고 보고 절차를 점검했습니다. 참여율은 양호했지만, 신고 경로 인지와 부서 간 에스컬레이션에서 개선 여지가 관찰된 것으로 가정한 데모 데이터입니다.

교육 수료율94%대상 250명 중 235명
훈련 신고율68%기준 훈련 대비 +18%p
중앙 신고 시간4.2분이전 예시 8.5분에서 개선
개선 과제 완료7/ 92건 진행 중

2. 훈련 행동 분석

아래 점수는 개인 순위를 뜻하지 않습니다. 시나리오별로 요구된 행동이 조직 안에서 얼마나 수행됐는지 요약한 예시입니다.

전후 대응 행동 변화 · 예시

진위 재확인
신고 행동
확산 방지
역할 보고
회색 파랑: 사전 훈련  진한 파랑: 사후 훈련

점검 항목별 수행도

요청의 별도 채널 재확인74%
의심 메시지 신고68%
자료 제공·송금 보류86%
부서장·보안팀 보고61%

3. 시나리오별 결과

수치가 낮은 항목은 개인 탓으로 해석하기보다 절차, 도구, 안내가 실제로 작동했는지 함께 검토합니다.

시나리오관찰 지표예시 결과해석권고
임원 사칭 송금 요청별도 채널 재확인74%재확인 행동은 나타났으나 대체 연락처를 모르는 참여자가 일부 있었습니다.임원·거래처 확인 절차와 연락처 경로를 공지합니다.
피싱 링크 포함 메일신고율 / 중앙 신고 시간68% / 4.2분신고가 늦은 사례에서 신고 버튼과 접수 담당자를 찾기 어려웠습니다.협업 도구에 신고 메뉴를 고정하고 접수 확인을 제공합니다.
첨부파일 실행 후 이상 징후격리·보고 수행79%일부 부서에서 기기 격리와 업무 지속 지시가 서로 충돌했습니다.격리 권한과 대체 업무 절차를 역할표에 명시합니다.

4. 역할별 요약

대상강점개선이 필요한 지점다음 교육 제안
전 임직원송금·자료 제공을 즉시 실행하지 않고 일부 재확인신고 경로와 신고 후 절차 인지피싱·메신저 사기 마이크로러닝
보안·IT 실무자계정 차단과 로그 확인 판단사용자 신고 후 진행 상황 회신초동 대응·사고 커뮤니케이션 실습
팀장·부서장업무 우선순위와 부서원 확인보안팀 보고와 사업부 보고의 중복·누락역할 기반 테이블탑 훈련
임원·경영진핵심 서비스 유지 여부 판단대외 공지 승인 책임과 시점위기 의사결정 워크숍

5. 개선 조치 등록부

관찰된 문제를 실행 가능한 과제로 바꾸고 책임자와 확인 시점을 관리합니다.

완료 · 보안팀피싱 신고 경로를 메일·협업 도구에 배치

확인: 다음 훈련에서 신고 시간과 신고율을 다시 측정합니다.

진행 중 · IT운영사고 격리 권한과 대체 업무 절차 정리

확인: 부서별 역할표와 서비스 복구 우선순위를 검토합니다.

예정 · 인사·보안신규 입사자 보안교육에 사칭 사례 추가

확인: 다음 분기 신입사원 과정의 평가 문항에 반영합니다.

6. 지표 정의와 해석 기준

지표정의 예시주의할 점
수료율수료 기준을 충족한 인원 ÷ 교육 배정 인원수료율만으로 실제 대응 역량을 판단하지 않습니다.
신고율훈련 메시지를 받은 사람 중 정해진 경로로 신고한 비율훈련 난이도와 신고 도구 접근성을 함께 봅니다.
신고 시간메시지 전달부터 신고 접수까지 걸린 시간의 중앙값평균보다 극단값에 덜 민감한 중앙값을 함께 제공합니다.
수행도시나리오별 필수 행동을 수행한 비율관찰 항목과 평가 기준을 과정마다 명시합니다.
이 문서는 화면 예시를 위한 가상 기업·가상 수치로 작성했습니다. 실제 성과 데이터가 아닙니다. 운영 보고서에서는 산정 대상과 기간, 훈련 난이도, 데이터 활용 목적과 열람 권한을 명시합니다.