Category: IT Base

Windows 활용팁, Physical Server 설정, Sangfor HCI Server, 네크워크 기술, Cisco장비 명령어, IT용어 등 IT 인프라를 유지/보수하는데 필요한 다양한 주제 및 개념에 대해 알아보겠습니다.

ISMS-P 0

[ISMS-P] ISMS-P 인증제도 s. CSAP 인증제도

ISMS-P CSAP < 인증기관/심사기관 지정 및 재지정 > 유효기간: 3년 재지정 신청: 만료일 6개월 전부터 끝나는 날까지 재지정 결과 통보: 신청을 받은 날부터 3개월 이내 < 인증기관/평가기관 지정 및 재지정 > 유효기간: 5년 재지정...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 세부 점검항목별 키워드(2023.11월 기준)

가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검ㄹ항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 항목 세부 점검항목별 키워드 1.1.1 경영진의 참여 보고 및 의사결정 등의 책임과...

storage options, EBS, EFS, S3 0

AWS용어 쉽게 이해하기: EC2를 위한 저장소 옵션

항목 EBS(Elastic Block Store) EFS(Elastic File System) S3(Simple Storage Service) 스토리지 유형 블록 스토리지 파일 스토리지 (NFS) 오브젝트 스토리지 용도 EC2 인스턴스의 디스크 여러 인스턴스 간 공유 파일 시스템 백업, 정적 웹, 빅데이터 저장...

CPPG 0

[CPPG] 개인정보보호 관련 원칙 및 철학 정리

OECD 프라이버시 8원칙 vs. GDPR 제5조 vs. 개인정보 보호법 제3조 OECD 프라이버시 8원칙 GDPR 제5조(개인정보 처리 원칙) 개인정보 보호법 제3조(개인정보 보호 원칙) 수집제한의 원칙(1원칙) 데이터 최소화(1.c항) 목적에 필요한 최소 정보의 수집(제1항) 사생활 침해를 최소화하는...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 알뜰폰 사업자(MVNO) 대상 주요 확인사항

자료출처 : ISMS-P 홈페이지 > 알림마당 > 자료실 > ISMS-P > MVNO(알뜰폰) ISMS 인증관련 자료 공지 세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 MVNO서비스 대상 주요 확인사항(2024.9) 1.1.3 조직 구성 위원회에서 MVNO서비스의 안전성 확보 및...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 1.3.1 보호대책 구현 vs. 1.4.3 관리체계 개선

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 1.3.1 보호대책 구현 1.4.3 관리체계 개선 인증기준 선정한 보호대책은 이행계획에 따라 효과적으로 구현하고, 경영진은 이행 결과의 정확성과 효과성 여부를 확인하여야 한다. 법적 요구사항 준수검토 및 관리체계 점검을 통하여...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 비밀번호 관리 관련된 인증기준 정리

비밀번호 관리 관련된 인증기준 정리 2.2.5 퇴직 및 직무변경 관리 조직 내 인력(임직원, 임시직원, 외주용역직원 등)의 퇴직 및 직무변경 시 불가피하게 계정을 공유 사용하고 있었다면 해당 계정의 비밀번호를 즉시 변경 2.3.4 외부자 계약 변경...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 3.1.1 개인정보 수집·이용 vs. 3.1.2 개인정보 수집 제한

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 3.1.1 개인정보 수집·이용 3.1.2 개인정보 수집 제한 인증기준 개인정보는 적법하고 정당하게 수집·이용하여야 하며, 정보주체의 동의를 근거로 수집하는 경우에는 적법한 방법으로 정보주체의 동의를 받아야 한다. 또한 만 14세 미만...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 2.6.1 네트워크 접근 vs. 2.10.6 업무용 단말기기 보안

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.6.1 네트워크 접근 2.10.6 업무용 단말기기 보안 인증기준 네트워크에 대한 비인가 접근을 통제하기 위하여 IP관리, 단말인증 등 관리절차를 수립·이행하고, 업무목적 및 중요도에 따라 네트워크 분리(DMZ, 서버팜, DB존, 개발존...