[ISMS-P] 세부 점검항목별 키워드(2023.11월 기준)
가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 항목 세부 점검항목별 키워드 1.1.1 경영진의 참여 보고 및 의사결정 등의 책임과...
2024년에는 ISMS-P 인증심사원 자격시험을 등록할 수 있는 자격을 얻기 위해 열심히 공부했습니다. 최종 목표인 ISMS-P 인증심사원 자격시험 통과를 위해 스스로를 다잡아봅니다. 화이팅! 이 블로그를 방문하신 분들도 좋은 성과가 있길 기원합니다.
가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 항목 세부 점검항목별 키워드 1.1.1 경영진의 참여 보고 및 의사결정 등의 책임과...
ISMS-P CSAP < 인증기관/심사기관 지정 및 재지정 > 유효기간: 3년 재지정 신청: 만료일 6개월 전부터 끝나는 날까지 재지정 결과 통보: 신청을 받은 날부터 3개월 이내 < 인증기관/평가기관 지정 및 재지정 > 유효기간: 5년 재지정...
OECD 프라이버시 8원칙 vs. GDPR 제5조 vs. 개인정보 보호법 제3조 OECD 프라이버시 8원칙 GDPR 제5조(개인정보 처리 원칙) 개인정보 보호법 제3조(개인정보 보호 원칙) 수집제한의 원칙(1원칙) 데이터 최소화(1.c항) 목적에 필요한 최소 정보의 수집(제1항) 사생활 침해를 최소화하는...
자료출처 : ISMS-P 홈페이지 > 알림마당 > 자료실 > ISMS-P > MVNO(알뜰폰) ISMS 인증관련 자료 공지 세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 MVNO서비스 대상 주요 확인사항(2024.9) 1.1.3 조직 구성 위원회에서 MVNO서비스의 안전성 확보 및...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 1.3.1 보호대책 구현 1.4.3 관리체계 개선 인증기준 선정한 보호대책은 이행계획에 따라 효과적으로 구현하고, 경영진은 이행 결과의 정확성과 효과성 여부를 확인하여야 한다. 법적 요구사항 준수검토 및 관리체계 점검을 통하여...
비밀번호 관리 관련된 인증기준 정리 2.2.5 퇴직 및 직무변경 관리 조직 내 인력(임직원, 임시직원, 외주용역직원 등)의 퇴직 및 직무변경 시 불가피하게 계정을 공유 사용하고 있었다면 해당 계정의 비밀번호를 즉시 변경 2.3.4 외부자 계약 변경...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 3.1.1 개인정보 수집·이용 3.1.2 개인정보 수집 제한 인증기준 개인정보는 적법하고 정당하게 수집·이용하여야 하며, 정보주체의 동의를 근거로 수집하는 경우에는 적법한 방법으로 정보주체의 동의를 받아야 한다. 또한 만 14세 미만...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.6.1 네트워크 접근 2.10.6 업무용 단말기기 보안 인증기준 네트워크에 대한 비인가 접근을 통제하기 위하여 IP관리, 단말인증 등 관리절차를 수립·이행하고, 업무목적 및 중요도에 따라 네트워크 분리(DMZ, 서버팜, DB존, 개발존...
출처: 금융보안원 > 자료마당 > 가이드 > 금융권 오픈API 이용기관 자체 보안점검 가이드 등록 단계 ( A ) 이용자는 이용기관에 오픈API 이용 핀테크서비스(예: 계좌잔액조회, 거래내역조회 등) 등록을 요청한다. 이용기관은 운영기관에 해당 이용자에 대한 오픈API...
가상자산이용자보호법 제8조(보험의 가입 등) 법령 요약: 가상자산사업자는 해킹ㆍ전산장애 등 대통령령으로 정하는 사고에 따른 책임을 이행하기 위하여 보험 또는 공제 가입, 준비금 적립 및 예치 또는 신탁의 조치를 취하여야 한다. 가상자산사업자는 매월 말일을 기준으로 보험...
항목 개인정보보호법(출처: 가명정보 처리 가이드라인) 신용정보법(출처: 신용정보업감독규정 [별표 8]가명정보에 관한 보호조치 기준 가명처리 기록 파기한 날로부터 3년간 보존 가명정보 처리의 목적 가명처리한 개인정보의 항목 가명정보의 이용내역 제3자 제공 시 제공받는 자 가명정보의 처리 기간(해당하는...
침해사고가 발생한 사실을 알고도 과학기술정보통신부나 한국인터넷진흥원에 신고하지 않을 경우, 정보통신망법 위반으로 3천만원 이하의 과태료가 부과되므로 반드시 신고하여야 한다. 정보통신망법 제48조의3(침해사고의 신고 등) ① 정보통신서비스 제공자는 침해사고가 발생하면 즉시 그 사실을 과학기술정보통신부장관이나 한국인터넷진흥원에 신고(KISA 보호나라)하여야...
2.2.2 직무 분리조직 규모가 작거나 인적 자원 부족 등의 사유로 인하여 불가피하게 직무 분리가 어려운 경우 직무자 간의 상호 검토, 직무자의 책임추적성 확보 등의 보완통제를 마련하여야 한다. 직무자 간 상호 검토, 상위관리자 승인 등으로...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.4.3 정보시스템 보호 2.6.2 정보시스템 접근 인증기준 정보시스템은 환경적 위협과 유해요소, 비인가 접근 가능성을 감소시킬 수 있도록 중요도와 특성을 고려하여 배치하고, 통신 및 전력 케이블이 손상을 입지 않도록...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.4.6 반출입 기기 통제 2.10.7 보조저장매체 관리 인증기준 보호구역 내 정보시스템, 모바일 기기, 저장매체 등에 대한 반출입 통제절차를 수립·이행하고 주기적으로 검토하여야 한다. 보조저장매체를 통하여 개인정보 또는 중요정보의 유출이...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 2.3.3 외부자 보안 이행 관리 결함 사례: 영리 목적의 광고성 정보전송 업무를 타인에게 위탁하면서 수탁자에 대한 관리·감독을 수행하지 않고 있는 경우 3.1.1 개인정보 수집·이용 : < 명확히 표시하여야 하는...
무선 네트워크 연결기기의 안전한 사용을 위해서 사용 전과 사용 중 확인해야할 안전 수칙을 안내해 드립니다. 초기 관리자 ID 및 비밀번호 변경 비밀번호는 영문 대/소문자, 숫자, 특수문자를 혼합하여 8자리 이상 주기적으로 변경해야 합니다. 사용자 인증...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.3.1 외부자 현황 관리 3.3.2 개인정보 처리 업무 위탁 인증기준 업무의 일부(개인정보취급, 정보보호, 정보시스템 운영 또는 개발 등)를 외부에 위탁하거나 외부의 시설 또는 서비스(집적정보통신시설, 클라우드 서비스, 애플리케이션 서비스...
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보고서/가이드”에 등록된 “사이버 위협 동향 보고서(2024년 하반기)“의 키워드를 요약한 것입니다. Part. 1 사이버 위협 동향 침해사고 신고 현황 Part. 2 전문가 컬럼 미국의 AI 혁신과 규제 완화가 우리나라에 미치는...
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보고서/가이드”에 등록된 “사이버 위협 동향 보고서(2024년 상반기)“의 키워드를 요약한 것입니다. Part. 1 사이버 위협 동향 침해사고 신고 현황 사이버 위협 분석 사이버 위협 전망 코인가치 상승에 따른 거래소 및...