반응형

안전조치의무 6

ISMS-P 인증 기준, 로그 및 접속기록 관리

ISMS-P 인증 2.9. 시스템 및 서비스 운영관리2.9.1.변경관리2.9.2.성능 및 장애관리2.9.3.백업 및 복구관리2.9.4.로그 및 접속기록 관리2.9.5.로그 및 접속기록 점검2.9.6.시간 동기화2.9.7.정보자산의 재사용 및 폐기 ISMS-P 간편인증(7의2)2.8. 시스템 및 서비스 운영관리2.8.1. 변경관리2.8.2. 백업 및 복구관리2.8.3. 로그 및 접속기록 관리 ISMS-P 간편인증(7의3) 2.9. 시스템 및 서비스 운영관리2.9.1. 변경관리2.9.2. 백업 및 복구관리2.9.3. 로그 및 접속기록 관리(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중..

ISMS-P 인증 기준, 암호키 관리

ISMS-P 인증 2.7 암호화 적용2.7.1 암호정책 적용2.7.2 암호키 관리 ISMS-P 간편인증(7의2)2.6 암호화 적용2.6.1 암호정책 적용 ISMS-P 간편인증(7의3) 2.7 암호화 적용2.7.1 암호정책 적용(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 개요인증기준개인정보 및 주요정보 보호를 위하여 법적 요구사항을 반영한 암호화 대상, 암호 강도, 암호 사용 정책을 수립하고 개인정보 및 주요정보의 저장·전송·전달 시 암호화를 적용하여야 한다. 주요확인사항* 개인정보 및 주요정보의 보호를 위하여 법적 요구사항을 반영한 암호화 대상, 암호강도, 암호사용 등이 포..

ISMS-P 인증 기준, 암호정책 적용

ISMS-P 인증 2.7 암호화 적용2.7.1 암호정책 적용2.7.2 암호키 관리 ISMS-P 간편인증(7의2)2.6 암호화 적용2.6.1 암호정책 적용 ISMS-P 간편인증(7의3) 2.7 암호화 적용2.7.1 암호정책 적용(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 개요인증기준개인정보 및 주요정보 보호를 위하여 법적 요구사항을 반영한 암호화 대상, 암호 강도, 암호 사용 정책을 수립하고 개인정보 및 주요정보의 저장·전송·전달 시 암호화를 적용하여야 한다. 주요확인사항ISMS-P 인증* 개인정보 및 주요정보의 보호를 위하여 법적 요구사항을 반영한 암호화 대상, 암호강도, ..

ISMS-P 인증기준, 무선 네트워크 접근

ISMS-P 인증 2.6 접근통제2.6.1 네트워크 접근2.6.2 정보시스템 접근2.6.3 응용프로그램 접근2.6.4 데이터베이스 접근2.6.5 무선 네트워크 접근2.6.6 원격접근 통제2.6.7 인터넷 접속 통제 ISMS-P 간편인증(7의2)2.5 접근통제2.5.1 네트워크 접근2.5.2 정보시스템 접근2.5.3 원격접근 통제2.5.4 인터넷 접속 통제 ISMS-P 간편인증(7의3) 2.6 접근통제2.6.1 네트워크 접근2.6.2 정보시스템 접근2.6.3 원격접근 통제2.6.4 인터넷 접속 통제(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업  개요인증기준무선 네트워크를 사용하..

ISMS-P 인증기준, 데이터베이스 접근

ISMS-P 인증 2.6 접근통제2.6.1 네트워크 접근2.6.2 정보시스템 접근2.6.3 응용프로그램 접근2.6.4 데이터베이스 접근2.6.5 무선 네트워크 접근2.6.6 원격접근 통제2.6.7 인터넷 접속 통제 ISMS-P 간편인증(7의2)2.5 접근통제2.5.1 네트워크 접근2.5.2 정보시스템 접근2.5.3 원격접근 통제2.5.4 인터넷 접속 통제 ISMS-P 간편인증(7의3) 2.6 접근통제2.6.1 네트워크 접근2.6.2 정보시스템 접근2.6.3 원격접근 통제2.6.4 인터넷 접속 통제 (7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업  개요인증기준테이블 목록 등 데이..

ISMS-P 인증 기준, 반출입 기기 통제

ISMS-P 인증 2.4 물리 보안2.4.1 보호구역 지정2.4.2 출입통제2.4.3 정보시스템 보호2.4.4 보호설비 운영2.4.5 보호구역 내 작업2.4.6 반출입 기기 통제2.4.7 업무환경 보안 ISMS-P 간편인증(7의3)2.4 물리 보안2.4.1 출입통제2.4.2 업무환경 보안 ISMS-P 간편인증(7의2) 2.3 물리 보안2.3.1 보호구역 지정2.3.2 정보시스템 보호2.3.3 반출입 기기 통제2.3.4 업무환경 보안(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 IDC 및 사무실에서 휴대용 노트북을 반출할 경우에 정기적으로 백신 / DLP 등 보안패치가 제대로 ..

반응형