본문 바로가기
반응형

도전! ISMS-P 인증 심사원/1. 관리체계 수립 및 운영16

1.4.3 관리체계 개선 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 원인 분석 및 재발방지 대책 수립 · 이행, 개선 결과 정확성과 효과성 확인, 경영진 보고 핵심 키워드 & 내용 - 관리체계상의 문제점에 대한 원인 분석, 재발방지 대책 수립 및 이행, 개선 결과 확인 - 식별된 관리체계상 문제점에 대한 근본원인 분석 및 재발방지 대책 수립 · 이행 - 재발방지 및 개선 결과 효과성 여부를 확인할 기준과 절차 마련 연관 두음 인증기준 법적 요구사항 준수검토 및 관리체계 점검을 통하여 식별된 관리체계상의 문제점에 대한 원인을 분석하고 재발방지 대책을 수립·이행하여야 하며, 경영진은 개선 결과의 정확성과.. 2023. 1. 6.
1.4.2 관리체계 점검 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 독립성 · 전문성, 연 1회 이상 점검 정보보안점검의 날(매 분기) 내부감사 문제에 대한 이행조치 핵심 키워드 & 내용 - 관리체계 점검, 독립성 / 전문성 확보된 인력 구성, 연 1회 이상 점검, 문제점을 경영진에 보고 - 법규 및 내규에 따라 관리체계가 운영되는지 점검계획 수립 및 경영진 보고 - 독립성, 객관성, 전문성이 확보된 인력이 점검 수행 및 문제점 경영진 보고 연관 두음 인증기준 관리체계가 내부 정책 및 법적 요구사항에 따라 효과적으로 운영되고 있는지 독립성과 전문성이 확보된 인력을 구성하여 연 1회 이상 점검하고, 발.. 2023. 1. 6.
1.4.1 법적 요구사항 준수 검토 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 법적 요구사항 파악(망분리 등), 최신성 유지, 연 1회 이상 정기적 검토 개인정보 손해배상 책임보장 제도, 정보보호공시 제도 ISMS 심사 시 개인정보보호 관련 결함은 법적 요구사항 준수 검토 항목으로 판단 핵심 키워드 & 내용 - 법적 요구사항 파악, 최신성 유지, 법적 준거성 준수 여부, 연 1회 이상 정기적 검토 - 정보보호 및 개인정보보호 법적 요구사항 파악 최신성 유지 - 법적 요구사항 준수 여부 연 1회 정기적 검토 연관 두음 인증기준 조직이 준수하여야 할 정보보호 및 개인정보보호 관련 법적 요구사항을 주기적으로 파악하여.. 2023. 1. 6.
1.3.3 운영현황 관리 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.3 관리체계 운영 1.3.1 보호대책 구현 1.3.2 보호대책 공유 1.3.3 운영현황 관리 관리체계 운영 활동 및 수행 내역 기록 · 관리, 경영진의 주기적 효과성 확인 · 관리 핵심 키워드 & 내용 - 관리체계 운영현황, 상시적/주기적 운영 활동 및 수행 내역, 기록, 확인, 관리 - 정보보호 및 개인정보보호 활동을 식별하고 운영현황표 작성 · 관리 - 운영활동을 경영진 보고 및 개선 조치 연관 두음 인증기준 조직이 수립한 관리체계에 따라 상시적 또는 주기적으로 수행하여야 하는 운영활동 및 수행 내역은 식별 및 추적이 가능하도록 기록하여 관리하고, 경영진은 주기적으로 운영 활동의 효과성을 확인하여 관리하여야 한다. 주요 확인사항 * 관리체계.. 2023. 1. 6.
1.3.2 보호대책 공유 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.3 관리체계 운영 1.3.1 보호대책 구현 1.3.2 보호대책 공유 1.3.3 운영현황 관리 운영 / 시행 부서 및 담당자 파악, 보호대책 공유 / 교육 운영 또는 수행 부서 및 담당자의 해당 내용 인지 핵심 키워드 & 내용 - 보호대책의 실제 운영 또는 시행, 부서 및 담당자 파악, 공유, 교육 - 보호대책 운영 부서 및 담당자 파악 - 보호대책 운영 담당자에게 관련 내용 공유 또는 교육 연관 두음 인증기준 보호대책의 실제 운영 또는 시행할 부서 및 담당자를 파악하여 관련 내용을 공유하고 교육하여 지속적으로 운영되도록 하여야 한다. 주요 확인사항 * 구현된 보호대책을 운영 또는 시행할 부서 및 담당자를 명확하게 파악하고 있는가? * 구현된 보.. 2023. 1. 6.
1.3.1 보호대책 구현 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.3 관리체계 운영 1.3.1 보호대책 구현 1.3.2 보호대책 공유 1.3.3 운영현황 관리 선계구결 보호대책 이행결과 경영진 보고, 이행결과의 정확성 및 효과성 여부 확인, 운영명세서 핵심 키워드 & 내용 - 보호대책의 이행계획 구현, 이행결과 확인 - 보호대책 구현 및 이행결과를 경영진에 보고하여 효과성 확인 - 보호대책 구현 및 운영현황을 기록한 운영명세서 작성 연관 두음 ▶ 보호대책 선정과 구현 핵심 키워드 [두음] 선계구결 보호대책 선정 - 이행계획 보호대책 구현 - 이행결과 인증기준 선정한 보호대책은 이행계획에 따라 효과적으로 구현하고, 경영진은 이행결과의 정확성과 효과성 여부를 확인하여야 한다. 주요 확인사항 * 이행계획에 따라 보.. 2023. 1. 6.
1.2.4 보호대책 선정 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.2 위험 관리 1.2.1 정보자산 식별 1.2.2 현황 및 흐름 분석 1.2.3 위험 평가 1.2.4 보호대책 선정 식수회감전 위험 처리 전략 선정 (감소, 회피, 전가, 수용), 보호대책 우선순위, 이행계획 수립, 경영진 승인 핵심 키워드 & 내용 - 보호대책 선정, 위험처리 전략(감소, 회피, 전가, 수용 등), 보호대책의 이행계획 - 식별된 위험에 대해 위험처리 전략 수립 및 보호대책 선정 - 정보보호 대책의 이행계획 수립 및 경영진 보고 연관 두음 ▶ 위험 식별과 위험 처리 전략 [두음] 식수회감전 위험 식별, 위험 수용, 위험 회피, 위험 감소, 위험 전가 인증기준 위험 평가 결과에 따라 식별된 위험을 처리하기 위하여 조직에 적합한 보.. 2023. 1. 6.
1.2.3 위험 평가 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.2 위험 관리 1.2.1 정보자산 식별 1.2.2 현황 및 흐름 분석 1.2.3 위험 평가 1.2.4 보호대책 선정 베상복시, 위부노멀 위험 식별 평가, 위험평가 방법 정의, 문서화, 위험관리 계획, 연 1회 이상, 위험평가, DOA, 경영진 보고 가상자산 사업자 위험평가 항목(부정거래, 노드 서버 위험 식별, 멀티시그 지원 여부 등) 핵심 키워드 & 내용 - 위협정보 수집, 위험 평가 방법 선정, 위험 식별, 위험관리계획, 위험평가, 위험 관리(보고 및 승인) - 위험평가 방법 선정: 베이스라인 접근법, 상세위험 분석법, 복합 접근법, 위협 및 시나리오 기반 등 - 위험 식별 및 평가 방법을 정의하고 문서화 - 위험관리 방법 및 절차 등 위험.. 2023. 1. 6.
1.2.2 현황 및 흐름분석 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.2 위험 관리 1.2.1 정보자산 식별 1.2.2 현황 및 흐름 분석 1.2.3 위험 평가 1.2.4 보호대책 선정 정보서비스 및 개인정보처리, 현황 분석, 업무 절차와 흐름 파악, 문서화, 최신성 유지 핵심 키워드 & 내용 정보서비스 현황, 개인정보 처리 현황, 현황 식별 및 분석, 업무 절차와 흐름 파악, 문서화, 최신성 유지 - 현황분석 (인증기준과 운영현황 비교, GAP 분석표) - 흐름분석 (정보시스템 흐름분석, 개인정보 처리단계별 흐름분석) 현황 및 흐름분석의 의의 정보서비스 현황 식별 및 업무 절차와 흐름을 문서화 개인정보 흐름도, 흐름표 문서화 엄부 절차 및 개인정보 흐름 주기적 검토 및 최신성 유지 연관 두음 인증기준 관리체계 .. 2023. 1. 5.
1.2.1 정보자산 식별 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.2 위험 관리 1.2.1 정보자산 식별 1.2.2 현황 및 흐름 분석 1.2.3 위험 평가 1.2.4 보호대책 선정 식중기무가, 기무가법 정보자산 분류기준 수립, 정보자산 식별 · 분류, 중요도, 기밀성, 무결성, 가용성, 보안등급, 정보자산목록 최신 유지 자산관리대장 현행화 클라우드 자산에 대한 자산식별 중요 핵심 키워드 & 내용 정보자산 분류기준, 식별 · 분류, 중요도, 보안등급, 목록 최신 관리 정보자산 분류기준을 수립하고, ISMS-P 범위 내 자산 식별 및 목록화 정보자산 중요도 평가 및 보안등급 부여 정기적 정보자산목록 최신 유지 연관 두음 ▶ 정보자산 식별 핵심 키워드 [두음] 식중기무가 정보자산 식별, 중요도, 기밀성, 무결성,.. 2023. 1. 5.
반응형