반응형

ISMS 49

ISMS-P 인증 기준, 보호설비 운영

ISMS-P 인증 2.4 물리 보안2.4.1 보호구역 지정2.4.2 출입통제2.4.3 정보시스템 보호2.4.4 보호설비 운영2.4.5 보호구역 내 작업2.4.6 반출입 기기 통제2.4.7 업무환경 보안 ISMS-P 간편인증(7의3)2.4 물리 보안2.4.1 출입통제2.4.2 업무환경 보안 ISMS-P 간편인증(7의2) 2.3 물리 보안2.3.1 보호구역 지정2.3.2 정보시스템 보호2.3.3 반출입 기기 통제2.3.4 업무환경 보안(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업  개요인증기준보호구역에 위치한 정보시스템의 중요도 및 특성에 따라 온도·습도 조절, 화재감지, 소화설..

ISMS-P 인증 기준, 정보시스템 보호

ISMS-P 인증 2.4 물리 보안2.4.1 보호구역 지정2.4.2 출입통제2.4.3 정보시스템 보호2.4.4 보호설비 운영2.4.5 보호구역 내 작업2.4.6 반출입 기기 통제2.4.7 업무환경 보안 ISMS-P 간편인증(7의3)2.4 물리 보안2.4.1 출입통제2.4.2 업무환경 보안 ISMS-P 간편인증(7의2) 2.3 물리 보안2.3.1 보호구역 지정2.3.2 정보시스템 보호2.3.3 반출입 기기 통제2.3.4 업무환경 보안(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 심사팀장은 먼저 네트워크 구성도를 체크할것입니다. 네트워크 구성도를 보면 개인정보처리시스템, 보안시스..

ISMS-P 인증 기준, 외부자 계약 시 보안

ISMS-P 인증 2.3 외부자 보안2.3.1 외부자 현황 관리2.3.2 외부자 계약 시 보안2.3.3 외부자 보안 이행 관리2.3.4 외부자 계약 변경 및 만료시 보안 ISMS-P 간편인증(7의3)2.3 외부자 보안2.2.1 외부자 계약시 보안 ISMS-P 간편인증(7의2) 2.2 외부자 보안2.2.1 외부작 계약 시 보안(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업개요인증기준외부 서비스를 이용하거나 외부자에게 업무를 위탁하는 경우 이에 따른 정보보호 및 개인정보보호 요구사항을 식별하고, 관련 내용을 계약서 또는 협정서 등에 명시하여야 한다. 주요확인사항1. 중요정보 및 개..

ISMS-P 인증 기준, 인식제고 및 교육훈련

ISMS-P 인증 2.2 인적보안2.2.1 주요 직무자 지정 및 관리2.2.2 직무 분리2.2.3 보안 서약2.2.4 인식제고 및 교육훈련2.2.5 퇴직 및 직무변경 관리2.2.6 보안 위반 시 조치 ISMS-P 간편인증(7의3)2.2 인적보안2.2.1 주요 직무자 지정 및 관리2.2.2 보안 서약2.2.3 인식제고 및 교육훈련2.2.4 퇴직 및 직무 변경 관리 ISMS-P 간편인증(7의2) 2.1 인적보안2.1.1 보안 서약2.1.2 인식제고 및 교육훈련(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 개요인증기준임직원 및 관련 외부자가 조직의 관리체계와 정책을 이해하고 직무별..

ISMS-P 인증 기준, 보안서약

ISMS-P 인증 2.2 인적보안2.2.1 주요 직무자 지정 및 관리2.2.2 직무 분리2.2.3 보안 서약2.2.4 인식제고 및 교육훈련2.2.5 퇴직 및 직무변경 관리2.2.6 보안 위반 시 조치 ISMS-P 간편인증(7의3)2.2 인적보안2.2.1 주요 직무자 지정 및 관리2.2.2 보안 서약2.2.3 인식제고 및 교육훈련2.2.4 퇴직 및 직무 변경 관리 ISMS-P 간편인증(7의2) 2.1 인적보안2.1.1 보안 서약2.1.2 인식제고 및 교육훈련(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 개요인증기준정보자산을 취급하거나 접근권한이 부여된 임직원ㆍ임시직원ㆍ외부자 등..

ISMS-P 인증 기준, 관리체계 점검

ISMS-P 인증 / 간편인증(7의3)1.4 관리체계 점검 및 개선1.4.1 법적 요구사항 준수 검토1.4.2 관리체계 점검1.4.3 관리체계 개선 ISMS-P 간편인증(7의2) 1.4 관리체계 점검 및 개선1.4.1 관리체계 점검(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 개요인증기준관리체계가 내부 정책 및 법적 요구사항에 따라 효과적으로 운영되고 있는지 독립성과 전문성이 확보된 인력을 구성하여 연 1회 이상 점검하고, 발견된 문제점을 경영진에게 보고하여야 한다. 주요확인사항법적 요구사항 및 수립된 정책에 따라 정보보호 및 개인정보보호 관리체계가 효과적으로 운영되는지를 점..

ISMS-P 인증 기준, 운영현황 관리

ISMS-P 인증 1.3 관리체계 운영1.3.1 보호대책 구현1.3.2 보호대책 공유1.3.3 운영현황 관리 ISMS-P 간편인증(7의2) 1.3 관리체계 운영1.3.1 운영현황 관리 ISMS-P 간편인증(7의3) 1.3 관리체계 운영1.3.1 운영현황 관리(7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 개요인증기준조직이 수립한 관리체계에 따라 상시적 또는 주기적으로 수행하여야 하는 운영활동 및 수행 내역은 식별 및 추적이 가능하도록 기록하여 관리하고, 경영진은 주기적으로 운영활동의 효과성을 확인하여 관리하여야 한다. 주요확인사항관리체계 운영을 위해 주기적 또는 상시적으로 수행..

ISMS-P 인증 기준, 현황 및 흐름분석

ISMS-P 인증 / ISMS 간편인증(7의3) 대상 기업에서는 1.2.2 항목이 유지되었고요.ISMS-P 간편인증 대상(7의2) 기업에서는 1.2.2 항목이 삭제되었습니다. (7의2) 대상: 소기업, 정보통신서비스 부문 매출액 300억 미만의 중기업(7의3) 대상: 주요 정보통신설비를 보유하지 않은 정보통신서비스 부문 매출액 300억 이상의 중기업 1.2 위험 관리1.2.1 정보자산 식별1.2.2 현황 및 흐름 분석1.2.3 위험 평가1.2.4 보호대책 선정 개요인증기준관리체계 전 영역에 대한 정보서비스 및 개인정보 처리 현황을 분석하고 업무 절차와 흐름을 파악하여 문서화하며, 이를 주기적으로 검토하여 최신성을 유지하여야 한다. 주요확인사항관리체계 전 영역에 대한 정보서비스 현황을 식별하고 업무 절차와..

ISMS-P 인증 기준, 정책수립

ISMS 인증 준비, 제주도에서 담당이사님과 함께 교육을 마무리 하면서 정보보호 관리체계를 우리가 직접 구현하고 보안컨설팅을 받지 않기로 했습니다.  몇달동안 ISMS 인증관련 안내서, 온라인/오프라인 교육 등을 받은것으로도 충분하지만 ISMS심사위원으로 현업에서 근무하는 분들의 현실적인 실무활용서도 추가적으로 활용하면 좋겠다는 생각이 들어서 몇개의 도서를 구매하게 되었습니다. 2년사이에 개인정보보호법과 정보통신망법 및 시행령, 고시등이 수없이 개정되었습니다. 개정된 법에 맞게 개정판도 나오고 있으니 구매시에 참고하시면 좋을것 같습니다. 1.1. 관리체계 기반 마련1.1.1. 경영진의 참여1.1.2. 최고책임자의 지정1.1.3. 조직구성1.1.4. 범위설정1.1.5. 정책수립1.1.6. 자원할당   현황..

반응형