본문 바로가기
도전! ISMS-P 인증 심사원/2. 보호대책 요구사항

2.4.1 보호구역 지정

by JM's Dad 2023. 1. 8.
반응형

2. 보호대책 요구사항 (64개)

[두음] 정인외물재 인접 암개 운보사

2.4 물리 보안   2.4.1 보호구역 지정
  2.4.2 출입통제
  2.4.3 정보시스템 보호
  2.4.4 보호설비 운영
  2.4.5 보호구역 내 작업
  2.4.6 반출입 기기 통제
  2.4.7 업무환경 보안


보통제접

물리적 보호구역 지정 (통제 · 제한 · 접견구역), 구역 별 보호대책 수립 · 이행

핵심 키워드 & 내용

 

- 물리적·환경적 위협
- 개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호

- 통제구역·제한구역·접견구역 등 물리적 보호구역을 지정, 구역별 보호대책을 수립·이행
- 물리적 보호구역 지정기준 마련
- 보호구역 지정 및 보호대책 수립 · 이행

 

연관 두음

 

▶ 물리적 보호구역

[두음] 보통제접

물리적 보호구역, 통제 구역, 제한 구역, 접견 구역

 

인증기준

 

물리적 · 환경적 위협으로부터
개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호하기 위하여
통제구역 · 제한구역 · 접견구역물리적 보호구역을 지정하고
구역별 보호대책을 수립·이행하여야 한다.

 

주요 확인사항

 

* 물리적 · 환경적 위협으로부터
  개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호하기 위하여
  통제구역, 제한구역, 접견구역 등 물리적 보호구역 지정기준을 마련하고 있는가?

* 물리적 보호구역 지정기준에 따라 보호구역을 지정하고 구역별 보호대책을 수립 · 이행하고 있는가?

 

세부 설명

 

□ 물리적 · 환경적 위협으로부터 개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을

   보호하기 위하여 통제구역, 제한구역, 접견구역 등 물리적 보호구역 지정기준을 마련하여야 한다.

 

 

□ 물리적 보호구역 지정기준에 따라 보호구역을 지정하고 구역별 보호대책을 수립·이행하여야 한다.

 

결함사례

 

사례 1 :
내부 물리보안 지침에는 개인정보 보관시설 및 시스템 구역통제구역으로 지정한다고 명시되어 있으나,
멤버십 가입신청 서류가 보관되어 있는 문서고 등 일부 대상 구역이 통제구역에서 누락된 경우

사례 2 :
내부 물리보안 지침에 통제구역에 대해서는
지정된 양식의 통제구역 표지판을 설치하도록 명시하고 있으나,
일부 통제구역에 표시판을 설치하지 않은 경우

가상자산 사업자 대상 주요 확인사항

 

콜드 - 핫 월렛 관련 보관, 금고, 월렛 사용을 위한 공간 등 
중요 통제구역을 일반 업무/보호구역과 별도로 분리하고, 통제구역으로 지정 및 관리하고 있는가?

 

월렛룸 CCTV 및 월렛룸 출입통제장치, 금고관리대장 등 월렛룸에 대한 보호대책을 마련하였는가?

참고 자료

 

ISMS-P 인증기준 안내서(2022.4.22)

반응형

댓글