확인: 다음 훈련에서 신고 시간과 신고율을 다시 측정합니다.
DEFENSTORY · SAMPLE REPORT
정보보호 교육·실전훈련 성과 보고서
교육 이수, 대응 행동, 조직 개선 과제를 연결해 정리한 예시 보고서입니다.
1. 경영진 요약
이번 예시 훈련에서는 피싱 사칭 메시지 대응과 사고 보고 절차를 점검했습니다. 참여율은 양호했지만, 신고 경로 인지와 부서 간 에스컬레이션에서 개선 여지가 관찰된 것으로 가정한 데모 데이터입니다.
교육 수료율94%대상 250명 중 235명
훈련 신고율68%기준 훈련 대비 +18%p
중앙 신고 시간4.2분이전 예시 8.5분에서 개선
개선 과제 완료7/ 92건 진행 중
2. 훈련 행동 분석
아래 점수는 개인 순위를 뜻하지 않습니다. 시나리오별로 요구된 행동이 조직 안에서 얼마나 수행됐는지 요약한 예시입니다.
전후 대응 행동 변화 · 예시
진위 재확인
신고 행동
확산 방지
역할 보고
회색 파랑: 사전 훈련 진한 파랑: 사후 훈련
점검 항목별 수행도
요청의 별도 채널 재확인74%
의심 메시지 신고68%
자료 제공·송금 보류86%
부서장·보안팀 보고61%
3. 시나리오별 결과
수치가 낮은 항목은 개인 탓으로 해석하기보다 절차, 도구, 안내가 실제로 작동했는지 함께 검토합니다.
| 시나리오 | 관찰 지표 | 예시 결과 | 해석 | 권고 |
|---|---|---|---|---|
| 임원 사칭 송금 요청 | 별도 채널 재확인 | 74% | 재확인 행동은 나타났으나 대체 연락처를 모르는 참여자가 일부 있었습니다. | 임원·거래처 확인 절차와 연락처 경로를 공지합니다. |
| 피싱 링크 포함 메일 | 신고율 / 중앙 신고 시간 | 68% / 4.2분 | 신고가 늦은 사례에서 신고 버튼과 접수 담당자를 찾기 어려웠습니다. | 협업 도구에 신고 메뉴를 고정하고 접수 확인을 제공합니다. |
| 첨부파일 실행 후 이상 징후 | 격리·보고 수행 | 79% | 일부 부서에서 기기 격리와 업무 지속 지시가 서로 충돌했습니다. | 격리 권한과 대체 업무 절차를 역할표에 명시합니다. |
4. 역할별 요약
| 대상 | 강점 | 개선이 필요한 지점 | 다음 교육 제안 |
|---|---|---|---|
| 전 임직원 | 송금·자료 제공을 즉시 실행하지 않고 일부 재확인 | 신고 경로와 신고 후 절차 인지 | 피싱·메신저 사기 마이크로러닝 |
| 보안·IT 실무자 | 계정 차단과 로그 확인 판단 | 사용자 신고 후 진행 상황 회신 | 초동 대응·사고 커뮤니케이션 실습 |
| 팀장·부서장 | 업무 우선순위와 부서원 확인 | 보안팀 보고와 사업부 보고의 중복·누락 | 역할 기반 테이블탑 훈련 |
| 임원·경영진 | 핵심 서비스 유지 여부 판단 | 대외 공지 승인 책임과 시점 | 위기 의사결정 워크숍 |
5. 개선 조치 등록부
관찰된 문제를 실행 가능한 과제로 바꾸고 책임자와 확인 시점을 관리합니다.
확인: 부서별 역할표와 서비스 복구 우선순위를 검토합니다.
확인: 다음 분기 신입사원 과정의 평가 문항에 반영합니다.
6. 지표 정의와 해석 기준
| 지표 | 정의 예시 | 주의할 점 |
|---|---|---|
| 수료율 | 수료 기준을 충족한 인원 ÷ 교육 배정 인원 | 수료율만으로 실제 대응 역량을 판단하지 않습니다. |
| 신고율 | 훈련 메시지를 받은 사람 중 정해진 경로로 신고한 비율 | 훈련 난이도와 신고 도구 접근성을 함께 봅니다. |
| 신고 시간 | 메시지 전달부터 신고 접수까지 걸린 시간의 중앙값 | 평균보다 극단값에 덜 민감한 중앙값을 함께 제공합니다. |
| 수행도 | 시나리오별 필수 행동을 수행한 비율 | 관찰 항목과 평가 기준을 과정마다 명시합니다. |
이 문서는 화면 예시를 위한 가상 기업·가상 수치로 작성했습니다. 실제 성과 데이터가 아닙니다. 운영 보고서에서는 산정 대상과 기간, 훈련 난이도, 데이터 활용 목적과 열람 권한을 명시합니다.