Category: IT Base

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 2.4.7 업무환경 보안 vs. 2.10.6 업무용 단말기기 보안

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.4.7 업무환경 보안 2.10.6 업무용 단말기기 보안 인증기준 공용으로 사용하는 사무용 기기(문서고, 공용 PC, 복합기, 파일서버 등) 및 개인 업무환경(업무용 PC, 책상 등)을 통하여 개인정보 및 중요정보가 비인가자에게...

OWASP Top 10 0

[정보보안] 소프트웨어 구현단계 보안약점 기준과 2021 OWASP TOP 10 맵핑

행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침 [별표 3]에 기술된 “소프트웨어 보안약점 기준(구현단계)”과 2021 OWASP TOP 10을 연결해 보았습니다. LG CNS 보안동향 글과 ISMS-P 인증심사원 자격검정 실전모의고사 책에 기록된 내용을 참고하였습니다. ※참고자료: 행정기관 및 공공기관...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 가상자산 사업자 대상 주요 확인사항(특화항목 56개)

자료출처 : ISMS-P 홈페이지 > 알림마당 > 자료실 > ISMS-P > 가상자산사업자용 ISMS 세부점검항목(23.07.11, 오류 정정) 세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 특정금융정보법 제5조의2(금융회사등의 고객 확인의무)제1항제3호 고객이 가상자산사업자인 경우 확인 사항 예치금(고객인 자로부터 가상자산거래와 관련하여...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 2.9.3 백업 및 복구관리 vs. 2.11.5 사고 대응 및 복구

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.9.3 백업 및 복구관리 2.11.5 사고 대응 및 복구 인증기준 정보시스템의 가용성과 데이터 무결성을 유지하기 위하여 백업 대상, 주기, 방법, 보관장소, 보관기간, 소산 등의 절차를 수립·이행하여야 한다. 아울러...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 1.2.1 정보자산 식별 vs. 2.1.3 정보자산 관리

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 1.2.1 정보자산 식별 2.1.3 정보자산 관리 인증기준 조직의 업무특성에 따라 정보자산 분류기준을 수립하여 관리체계 범위 내 모든 정보자산을 식별·분류하고, 중요도를 산정한 후 그 목록을 최신으로 관리하여야 한다. 정보자산의...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 1.1.5 정책수립 vs. 2.1.1 정책의 유지관리

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 1.1.5 정책수립 2.1.1 정책의 유지관리 인증기준 정보보호와 개인정보보호 정책 및 시행문서를 수립·작성하며, 이때 조직의 정보보호와 개인정보보호 방침 및 방향을 명확하게 제시하여야 한다. 또한 정책과 시행문서는 경영진의 승인을 받고,...

ISMS-P 0

[ISMS-P] 정보보안 관리실태 평가(사이버보안 실태 평가)

환경부 정보보안 업무지침 제2조(정의)제32호 “정보보안 관리실태 평가”라 함은 「사이버안보 업무규정」 제13조 및「전자정부법」제56조 등에 따라 각급기관의 국가정보보안 정책에 대한 이행 여부를 확인하기 위하여 실시하는 평가를 말한다. 국토교통부 정보보안업무규정 제3조(정의) 제30호 “정보보안 관리실태 평가”라 함은 「사이버안보...