본문 바로가기

▶ ISMS-P 인증심사원 (정보보호 및 개인정보보호 관리체계)109

[박나룡 보안칼럼] 좋은 ISMS-P 인증심사원이 되기 위한 노력(Ⅰ) ISMS-P 인증심사원에게 필요한 기본적인 자질에 대하여 좋은 기사가 있어서 공유드립니다. 출처 : 데일리시큐 https://www.dailysecu.com/news/articleView.html?idxno=146717 [박나룡 보안칼럼] 좋은 ISMS-P 인증심사원이 되기 위한 노력(Ⅰ) “개인 경험과 지식만으로 인증 요구사항과 조직의 정보보호 수준 판단하려는 욕심 버려야” 정보보호 및 개인정보보호 관리체계 인증심사원(ISMS-P)에 대한 관심이 점점 더 높아지고 있다. ISMS-P 인증 유지 건수가 1,032건으로 늘어났고, 인증 심사원 시험에 응시하는 인원도 매년 큰 폭으로 증가하고 있다. ISMS-P 인증심사원은 4년제 대학 졸업 이상 또는 이와 동등 학력을 보유한 자로 정보보호 및 개인정보보호 .. 2023. 6. 9.
금융보안원 ISMS 인증제도 금융보안원 - 금융권에 적합한 ISMS-P 인증기준 점검항목(2022.08) 금융권에 적합한 ISMS-P 인증기준 점검항목(392개) 금융보안원 ISMS-P 인증서 발급 현황(20230201) 2023. 5. 4.
2.10.8. 패치관리 항목 2.10.8. 패치관리 키워드 패치관리 정책, 패치현황 관리, 불가시 보완대책, 인터넷 패치 제한, PMS 보호대책 인증기준 소프트웨어, 운영체제, 보안시스템 등의 취약점으로 인한 침해사고를 예방하기 위하여 최신 패치를 적용하여야 한다. 다만 서비스 영향을 검토하여 최신 패치 적용이 어려울 경우 별도의 보완대책을 마련하여 이행하여야 한다. 주요 확인사항 서버, 네트워크시스템, 보안시스템, PC 등 자산별 특성 및 중요도에 따라 운영체제 (OS)와 소프트웨어의 패치관리 정책 및 절차를 수립·이행하고 있는가? Ÿ 주요 서버, 네트워크시스템, 보안시스템 등의 경우 설치된 OS, 소프트웨어 패치 적용 현황을 주기적으로 관리하고 있는가? Ÿ 서비스 영향도 등에 따라 취약점을 조치하기 위한 최신의 패치 적용이.. 2023. 4. 18.
ISMS-P 인증제도 출처 : KISA, 개인정보 포털 ISMS-P 인증의 개요 ISMS-P 법적근거 정보통신망 이용촉진 및 정보보호에 관한 법률 제47조 정보통신망 이용촉진 및 정보보호에 관한 법률 시행령 제47조~제54조 정보통신망 이용촉진 및 정보보호에 관한 법률 시행규칙 제3조 개인정보보호법 제32조의2 개인정보보호법 시행령 제34조의2~제34조의8 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 인증체계 인증기준 인증절차 기대효과 단순 일회적 보호대책에서 벗어나 체계적, 종합적인 보호대책을 구현함으로써 기업의 정보보호 및 개인정보보호 관리 수준을 향상 시킬 수 있다. 기업은 지속적이고 체계적인 정보보호 및 개인정보보호 관리체계 구축을 통해 DDoS, 해킹 등의 침해사고 및 개인정보 유출사고 발생 시 신속하게 .. 2023. 4. 10.
가상자산사업자 ISMS/ISMS-P 인증서 발급 현황(2022.12.20 기준) 가상자산사업자 ISMS/ISMS-P 인증서 발급 현황(2022.12.20 기준) 출처 : KISA 2023. 4. 6.
(자료) 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증제도 안내 리플릿 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증제도 안내 리플릿 출처 : KISA 2023. 4. 6.
(자료) ISMS 예비인증 세부점검항목 ISMS 예비인증 세부점검항목 2023. 4. 5.
(자료) ISMS-P 인증제도, 인증기준 안내서 및 세부점검항목 ISMS-P 인증제도 안내서 (2021.7) ISMS-P 인증기준 안내서 (22.04.22) ISMS-P 세부점검항목 (22.04.22) 2023. 4. 5.
3.3.4. 개인정보의 국외이전 항목 3.3.4. 개인정보의 국외이전 키워드 국외이전 고지(자목항기거, 자목항기-국일방) 동의, 계편공 동의갈음. 국외이전 계약, 국외 보호조치 인증기준 개인정보를 국외로 이전하는 경우 국외 이전에 대한 동의, 관련 사항에 대한 공개 등 적절한 보호조치를 수립·이행하여야 한다. 주요 확인사항 Ÿ 개인정보를 국외의 제3자에게 제공하는 경우 정보주체(이용자)에게 필요한 사항을 모두 알리고 동의를 받고 있는가? Ÿ 정보통신서비스 제공자 등이 국외에 개인정보를 처리위탁 또는 보관 시 이전되는 개인정보의 항목, 이전되는 국가 등 필요한 사항을 모두 이용자에게 알리고 있는가? Ÿ 개인정보 보호 관련 법령 준수 및 개인정보 보호 등에 관한 사항을 포함하여 국외 이전에 관한 계약을 체결하고 있는가? Ÿ 개인정보를 국외.. 2023. 4. 4.
반응형