Security/ISMS

ISMS 관리과정(5단계)정보보호 정책 수립 및 범위설정경영진 책임 및 조직 구성위험 관리정보보호대책 구현사후관리 1단계: 정보보호정책 수립정보보호정책 수립조직의 정보보호 목표와 방향성을 명확하게 하는 정보보호 정책을 수립한다.조직 및 책임의 설정이때 조직 규모와 정보자산에 맞는 적절한 인원수 및 예산을 배정한다.관리자와 담당자를 지정하여 정보보호 정책의 승인, 자원 할당, 정보보호 조직의 구성 및 운영에 대한 책임을 갖게 한다. 또한 정보보호를 담당할 전담 조직이나 팀을 구성하고, 각종 권한과 책임을 명시한다. 2단계: 정보보호 관리체계 범위 설정범위 설정의무 대상자는 범위 내 서비스 제공에 필요한 모든 시스템을 포함한다.정보자산의 식별범위 내 모든 자산을 식별하고 문서화한다.정보자산의 식별은 현재 보..
ISMS 인증 준비ISMS 인증 심사 절차법적 근거: 정보통신망법 제 47조(정보보호관리체계의 인증) 관련 규정정보통신망법 (제47조)정보통신망법 시행령 (제47조 ~ 제54조)정보보호 관리체계 인증 등에 관한 고시 (미래부 제2013-36호) 기업 자율 신청기업이 정보보호 관리체계를 구축·운영하고 인증 취득을 희망할 경우, 자율적인 신청을 통한 인증심사 가능 ISMS 인증 의무대상자 (정보통신망법 제47조 제2항)기업 스스로 의무대상 여부를 판단하여 ISMS를 구축하고 인증을 취득하는 것이 원칙이다.정보통신서비스제공자란 쉽게 말해 인터넷을 통해 돈을 버는 모든 사업자를 일컫는다.VIDC(Virtual Internet Data Center)매출액이라는 점을 주의해야 한다. 즉 기업의 순매출액을 의미한다...
1. 기업 정보보호 환경 변화ICT 환경 변화에 따라 기업 정보보호 수준 제고를 위한 제도 정비의 필요성이 대두되었다. 이에 따라 다음 세 가지를 제·개정하며 환경변화에 대응한다.여기서 환경 변화란 ICT 환경의 변화를 의미하며, 대표적으로 모바일 기기 업무 사용, 클라우스 서비스 활성화, APT·DDos 등 공격기법 지능화 및 다양화, 컴플라이언스 강화(개인정보보호 등 법률 강화)가 있다. 1. ISMS 인증 제도ICT 환경 변화 및 안전진단 대상자에 대한 ISMS 인증 의무화에 따라 ISMS 기준을 명확화, 현실화한다.이를 통해 다음 4가지의 이점이 발생한다.경영진 참여 및 책임 강화ISMS 인증은 경영진의 적극적인 참여와 정보보호에 대한 책임을 요구한다. 이를 통해 조직 전체의 정보보호 의식이 향상..
jyjyjy25
'Security/ISMS' 카테고리의 글 목록