본문 바로가기
반응형

도전! ISMS-P 인증 심사원/[학습 요약] ISMS-P 인증기준 안내서10

3. 개인정보 처리 단계별 요구사항 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.1 개인정보 수집 시 보호조치 3.1.1 개인정보 수집 제한 3.1.2 개인정보의 수집 동의 3.1.3 주민등록번호 처리 제한 3.1.4 민감정보 및 고유식별정보의 처리 제한 3.1.5 간접수집 보호조치 3.1.6 영상정보처리기기 설치·운영 3.1.7 홍보 및 마케팅 목적 활용 시 조치 3.2 개인정보 보유 및 이용 시 보호조치 3.2.1 개인정보 현황관리 3.2.2 개인정보 품질보장 3.2.3 개인정보 표시제한 및 이용 시 보호 조치 3.2.4 이용자 단말기 접근 보호 3.2.5 개인정보 목적 외 이용 및 제공 3.3 개인정보 제공 시 보호조치 3.3.1 개인정보 제3자 제공 3.3.2 업무 위탁에 따른 정보주체 고지 3.3.3 영업.. 2023. 5. 8.
2. 보호대책 요구사항 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.1 정책, 조직, 자산 관리 2.1.1 정책의 유지관리 2.1.2 조직의 유지관리 2.1.3 정보자산 관리 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 2.3 외부자 보안 2.3.1 외부자 현황 관리 2.3.2 외부자 계약 시 보안 2.3.3 외부자 보안 이행 관리 2.3.4 외부자 계약 변경 및 만료 시 보안 2.4 물리 보안 2.4.1 보호구역 지정 2.4.2 출입통제 2.4.3 정보시스템 보호 2.4.4 보호설비 운영 2.4.5 보호구역 내 작업 2.4.6 반출입 기기 통제 2.. 2023. 5. 8.
1. 관리체계 수립 및 운영 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.1 관리체계 기반 마련 1.1.1 경영진의 참여 1.1.2 최고책임자의 지정 1.1.3 조직 구성 1.1.4 범위 설정 1.1.5 정책 수립 1.1.6 자원 할당 1.2 위험 관리 1.2.1 정보자산 식별 1.2.2 현황 및 흐름 분석 1.2.3 위험 평가 1.2.4 보호대책 선정 1.3 관리체계 운영 1.3.1 보호대책 구현 1.3.2 보호대책 공유 1.3.3 운영현황 관리 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 2023. 5. 8.
2. "보호대책 요구사항" 인증기준 키워드 정리 2. 보호대책 요구사항 [두음] 정인외물재 인접 암개 운보사 2.1 정책, 조직, 자산 관리 [두음] 정조자 2.1.1 정책의 유지관리 - 정책 / 시행 문서, 연계성, 정기적 타당성 검토 - 제 · 개정 시 이력관리, 일관성, 중대한 변경 발생 시 영향 검토 - (개인)정보보호 정책 및 시행문서의 타당성 검토 절차 수립 및 정책 제 · 개정 - 법규, 조직의 정책 연계성, 조직 환경 변화 등을 반영할 수 있도록 타다성 검토 수행 - 중대한 변화 발생 시 검토하고 필요 시 정책 제 · 개정 - 제 · 개정 시 이해관계자와 협의 · 검토 - 변경사항 이력 관리 2.1.2 조직의 유지관리 - 구성원, 역할 및 책임 할당, 활동 평가 체계, 상호 의사소통 체계 - 정보보호 관련 책임자와 담당자의 역할 및 책임.. 2023. 2. 26.
1. "관리체계 수립 및 운영" 인증기준 키워드 정리 정보보호 및 개인정보보호 관리체계 인증기준 (ISMS-P) 3개 영역 102개 인증 기준 [두음] 관보개 166422 기위운점 정인외물재 인접 암개 운보사 수이제파권 1. "관리체계 수립 및 운영" 인증기준 키워드 정리 1.1 관리체계 기반 마련 1.1.1 경영진의 참여 - 경영진, 보고 및 의사결정 체계 - 경영진 참여 위한 책임 및 역할 문서화 - 경영진 참여 위한 의사소통 절차 수립 · 이행 1.1.2 최고책임자의 지정 - 정보보호 최고책임자(CISO), 개인정보보호 책임자(CPO), 임원급 지정, 자격요건 충족 - 최고경영자는 CISO, CPO를 공식적으로 지정 - 임원급 지정 및 법령 자격 요건 충족 - CPO 지정 요건(민간, 공공) - CISO 지정 및 과기정통부 신고 기준 [두음] 국법헌중.. 2023. 2. 21.
ISMS-P 개인정보 처리 단계별 요구사항 인증기준 두음: 수이제파권 ʻ개인정보 처리 단계별 요구사항ʼ 영역은 개인정보 생명주기에 따른 개인정보 수집 시 보호조치, 개인정보 보유 및 이용 시 보호조치, 개인정보 제공 시 보호조치, 개인정보 파기 시 보호조치와 정보주체 권리보호를 포함하여 5개 분야 22개의 인증기준으로 구성되어 있다. 이 영역은 대부분 법적 요구사항과 직접적으로 관련되어 있으므로 개인정보 흐름분석을 바탕으로 조직이 적용받는 법규 및 세부 조항을 명확히 파악하여 이를 준수하여야 한다. 2023. 2. 20.
3. "개인정보 처리 단계별 요구사항" 인증기준 키워드 정리 [두음] 수이제파권 22개 인증기준 3.1 개인정보 수집시 보호조치 3.1.1 개인정보 수집 제한 [두음] 최필선거 최소한의 정보, 필수정보, 선택항목, 거부 (X) - 서비스 제공 또는 법령에 근거하여 최소한의 정보 수집 - 개인정보 수집 포괄 동의 금지 - 재화, 서비스 등의 제공 거부 금지 - 최소한의 정보를 적법하고 정당하게 수집, 필수정보 / 선택항목 3.1.2 개인정보의 수집 동의 [두음] 수동법 소계급 이친 동계요다 개인정보의 수집 · 이용, 동의, 법률, 소관 업무, 계약, 급박한, 정당한 이익, 친목 동의, 계약, 요금, 다른 법률 [두음] 고목항기거불 목항기 고지사항, 목적, 항목, 기간, 거부, 불이익 [두음] 명홍민고기목자 명확히 표시, 홍보 또는 판매권유, 민감정보, 고유식별정보(.. 2023. 2. 4.
ISMS-P 보안대책 요구사항 두음학습법은 반복이 중요합니다. 관보개, 기위운점, 정인외물재 인접 암개 운보사 ISMS-P의 인증 기준은 3개 영역 102개의 인증 기준으로 구성되어 있는데, 3개 영역은 "관보개"로 암기하면 됩니다. 관리체계 수립 및 운영 보호대책 요구사항 개인정보 처리단계별 요구사항 지난번 포스팅에서 관리체계 수립 및 운영 관련해서 4개 분야가 있었는데, "기위운점"으로 두음을 만들어서 암기하시면 됩니다. 관리체계 기반 마련 위험 관리 관리체계 운영 관리체계 점검 및 개선 보호 대책 요구사항의 인증 영역은 12개로 좀 많은 편인데 다행히 예전에 CPPG 공부할 때 "정인외물재"로 ISMS-P 인증심사 일부 생략 범위로 외운 바 있어서 7개를 위한 두음을 만들어 봤습니다. 정책, 조직, 자산 관리 인적 보안 외부자 .. 2022. 12. 31.
ISMS-P 관리체계 수립 및 운영 인증기준 정보보호 및 개인정보보호 관리체계 인증기준 구성은 "관보개" 로 구성되어 있습니다. ① 관리체계 수립 및 운영 (16개) ② 보호대책 요구사항 (64개) ③ 개인정보 처리 단계별 요구사항 (22개) 관리체계 수립 및 운영 인증기준은 4개 분야 16개 항목으로 되어 있습니다. 공부를 효율적으로 하면서, 오랫동안 암기하려면 두음을 만들어야 하는데, "기위운점"으로 우선 암기하려 합니다. 관리체계 기반 마련 위험 관리 관리체계 운영 관리체계 점검 및 개선 지금은 항목들을 다 외울 수는 없겠지만, 시험 보기 전까지 꾸준히 학습하면 암기할 수 있을 거라 믿으며 찬찬히 즐기면서 관련 내용들을 포스팅하려 합니다. 행복한 연말 연시 되세요. 참고 자료 ISMS-P 인증기준 안내서(2022.4) 2022. 12. 30.
제1장 ISMS-P 인증기준 개요 욕심부리지 않고, 찬찬히 정독으로 일독하면서 학습한 내용을 간단히 정리하려 합니다. I. 정보보호 및 개인정보보호 관리체계 인증기준 개요 예전에도 몇 번 ISMS-P 인증기준에 관해 포스팅을 한 적이 있는데 "관보개"로 암기했습니다. 1. 관리체계 수립 및 운영 2. 보호대책 요구사항 3. 개인정보 처리단계별 요구사항 3개 영역에 총 102개의 인증기준으로 구성되어 있습니다. 목표는 시험보기 전까지 102개를 외우는 것인데 잘 될지 모르겠습니다. ISMS 인증을 받고자 하는 신청기관은 1,2번 총 80개 ISMS-P 인증을 받고자 하는 신청기관은 1,2,3번 총 102개의 인증 기준을 적용받게 됩니다. 욕심부리지 말고 이번주는 3개 영역 21개 분야에 대한 제목을 암기하기 위한 두음을 고민해 봐야겠습니다.. 2022. 12. 26.
반응형