반응형
2. 보호대책 요구사항 (64개)
[두음] 정인외물재 인접 암개 운보사
2.4 물리 보안 | 2.4.1 보호구역 지정 |
2.4.2 출입통제 | |
2.4.3 정보시스템 보호 | |
2.4.4 보호설비 운영 | |
2.4.5 보호구역 내 작업 | |
2.4.6 반출입 기기 통제 | |
2.4.7 업무환경 보안 |
보통제접
물리적 보호구역 지정 (통제 · 제한 · 접견구역), 구역 별 보호대책 수립 · 이행
핵심 키워드 & 내용
- 물리적·환경적 위협
- 개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호
- 통제구역·제한구역·접견구역 등 물리적 보호구역을 지정, 구역별 보호대책을 수립·이행
- 물리적 보호구역 지정기준 마련
- 보호구역 지정 및 보호대책 수립 · 이행
연관 두음
▶ 물리적 보호구역
[두음] 보통제접
물리적 보호구역, 통제 구역, 제한 구역, 접견 구역
인증기준
물리적 · 환경적 위협으로부터
개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호하기 위하여
통제구역 · 제한구역 · 접견구역 등 물리적 보호구역을 지정하고
구역별 보호대책을 수립·이행하여야 한다.
주요 확인사항
* 물리적 · 환경적 위협으로부터
개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호하기 위하여
통제구역, 제한구역, 접견구역 등 물리적 보호구역 지정기준을 마련하고 있는가?
* 물리적 보호구역 지정기준에 따라 보호구역을 지정하고 구역별 보호대책을 수립 · 이행하고 있는가?
세부 설명
□ 물리적 · 환경적 위협으로부터 개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을
보호하기 위하여 통제구역, 제한구역, 접견구역 등 물리적 보호구역 지정기준을 마련하여야 한다.
□ 물리적 보호구역 지정기준에 따라 보호구역을 지정하고 구역별 보호대책을 수립·이행하여야 한다.
결함사례
사례 1 :
내부 물리보안 지침에는 개인정보 보관시설 및 시스템 구역을 통제구역으로 지정한다고 명시되어 있으나,
멤버십 가입신청 서류가 보관되어 있는 문서고 등 일부 대상 구역이 통제구역에서 누락된 경우
사례 2 :
내부 물리보안 지침에 통제구역에 대해서는
지정된 양식의 통제구역 표지판을 설치하도록 명시하고 있으나,
일부 통제구역에 표시판을 설치하지 않은 경우
가상자산 사업자 대상 주요 확인사항
콜드 - 핫 월렛 관련 보관, 금고, 월렛 사용을 위한 공간 등
중요 통제구역을 일반 업무/보호구역과 별도로 분리하고, 통제구역으로 지정 및 관리하고 있는가?
월렛룸 CCTV 및 월렛룸 출입통제장치, 금고관리대장 등 월렛룸에 대한 보호대책을 마련하였는가?
참고 자료
ISMS-P 인증기준 안내서(2022.4.22)
반응형
'도전! ISMS-P 인증 심사원 > 2. 보호대책 요구사항' 카테고리의 다른 글
2.4.3 정보시스템 보호 (0) | 2023.01.09 |
---|---|
2.4.2 출입통제 (0) | 2023.01.08 |
2.3.4 외부자 계약 변경 및 만료 시 보안 (0) | 2023.01.08 |
2.3.3 외부자 보안 이행 관리 (0) | 2023.01.08 |
2.3.2 외부자 계약 시 보안 (0) | 2023.01.08 |
댓글