본문 바로가기
반응형

도전! ISMS-P 인증 심사원129

2.4.4 보호설비 운영 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.4 물리 보안 2.4.1 보호구역 지정 2.4.2 출입통제 2.4.3 정보시스템 보호 2.4.4 보호설비 운영 2.4.5 보호구역 내 작업 2.4.6 반출입 기기 통제 2.4.7 업무환경 보안 온 · 습도 조절, 화재감지, 소화 설비, 누수감지, UPS, 비상발전기, 이중전원선 IDC 위탁 운영 경우, 물리적 보호 요구사항 계약서에 반영, 운영상태 주기적 검토 CCTV 핵심 키워드 & 내용 - 정보시스템 보호설비 운영절차 수립 · 운영 - 온 · 습도 조절, 화재감지, 소화 설비, 누수감지, UPS, 비상발전기, 이중전원선 - IDC 위탁 운영 시 물리적 보호 요구사항의 계약서 반영 - 보호구역 별 보호설비 운영절차 수립 · 운영.. 2023. 1. 9.
2.4.3 정보시스템 보호 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.4 물리 보안 2.4.1 보호구역 지정 2.4.2 출입통제 2.4.3 정보시스템 보호 2.4.4 보호설비 운영 2.4.5 보호구역 내 작업 2.4.6 반출입 기기 통제 2.4.7 업무환경 보안 중요도 · 용도 · 특성 고려하여 정보시스템 배치, 통신 및 전력 케이블 보호 핵심 키워드 & 내용 - 정보시스템 중요도, 용도, 특성 등을 고려 배치 - 물리적 배치도, 자산목록 관리 및 현행화 - 전력 및 통신케이블 안전하게 보호 - 정보시스템 중요도를 고려하여 배치 장소 분리 - 물리적 위치 확인 방안 마련 - 전력 및 통신케이블을 전기적 영향으로부터 보호 연관 두음 인증기준 정보시스템은 환경적 위협과 유해요소, 비인가 접근 가능성을 .. 2023. 1. 9.
2.4.2 출입통제 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.4 물리 보안 2.4.1 보호구역 지정 2.4.2 출입통제 2.4.3 정보시스템 보호 2.4.4 보호설비 운영 2.4.5 보호구역 내 작업 2.4.6 반출입 기기 통제 2.4.7 업무환경 보안 출입통제, 책임추적성 확보, 출입 및 접근 이력 주기적 검토 가상자산사업자 중요 통제구역 출입통제 매월 관리 / 검토 출입관리시스템, 출입관리대장 핵심 키워드 & 내용 - 보호구역, 책임추적성 확보, 출입 및 접근 이력 주기적 검토 - 출입통제 절차 마련 및 출입 인원 현황 관리 - 출입기록 보존 및 출입기록 및 출입권한 주기적 검토 연관 두음 인증기준 보호구역은 인가된 사람만이 출입하도록 통제하고 책임추적성을 확보할 수 있도록 출입 및 접.. 2023. 1. 8.
2.4.1 보호구역 지정 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.4 물리 보안 2.4.1 보호구역 지정 2.4.2 출입통제 2.4.3 정보시스템 보호 2.4.4 보호설비 운영 2.4.5 보호구역 내 작업 2.4.6 반출입 기기 통제 2.4.7 업무환경 보안 보통제접 물리적 보호구역 지정 (통제 · 제한 · 접견구역), 구역 별 보호대책 수립 · 이행 핵심 키워드 & 내용 - 물리적·환경적 위협 - 개인정보 및 중요정보, 문서, 저장매체, 주요 설비 및 시스템 등을 보호 - 통제구역·제한구역·접견구역 등 물리적 보호구역을 지정, 구역별 보호대책을 수립·이행 - 물리적 보호구역 지정기준 마련 - 보호구역 지정 및 보호대책 수립 · 이행 연관 두음 ▶ 물리적 보호구역 [두음] 보통제접 물리적 보호구.. 2023. 1. 8.
2.3.4 외부자 계약 변경 및 만료 시 보안 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.3 외부자 보안 2.3.1 외부자 현황 관리 2.3.2 외부자 계약 시 보안 2.3.3 외부자 보안 이행 관리 2.3.4 외부자 계약 변경 및 만료 시 보안 정보자산 반납, 정보시스템 접근 계정 삭제, 중요정보 파기, 비밀유지 확약서 징구 보호 대책 수립 · 이행 핵심 키워드 & 내용 - 외부자 계약만료, 업무종료, 담당자 변경 시, - 정보자산 반납, 정보시스템 접근 계정 삭제, 중요정보 파기, - 업무 수행 중 취득정보의 비밀유지 확약서 징구 - 외부자 계약 만료 시 보안대책 수립 · 이행 - 중요정보 및 개인정보 보유 시 회수 · 파기 절차 수립 · 이행 연관 두음 인증기준 외부자 계약만료, 업무종료, 담당자 변경 시에는 제.. 2023. 1. 8.
2.3.3 외부자 보안 이행 관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.3 외부자 보안 2.3.1 외부자 현황 관리 2.3.2 외부자 계약 시 보안 2.3.3 외부자 보안 이행 관리 2.3.4 외부자 계약 변경 및 만료 시 보안 외부자의 보호대책 이행 여부 주기적 점검, 관리 · 감독, 개선계획 수립 · 이행 재위탁 승인 절차 협력사에 대한 현장대리인 통한 보안점검 핵심 키워드 & 내용 - 외부자의 보호대책 이행 여부, 주기적인 점검 또는 감사 등 관리·감독 - 외부자의 보안 요구사항 주기적 점검 또는 감사 수행 - 발견된 문제점에 대한 개선계획 수립 · 이행 - 수탁자가 제3자에게 재위탁 시 위탁자의 승인 연관 두음 인증기준 계약서, 협정서, 내부정책에 명시된 정보보호 및 개인정보보호 요구사항에 따.. 2023. 1. 8.
2.3.2 외부자 계약 시 보안 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.3 외부자 보안 2.3.1 외부자 현황 관리 2.3.2 외부자 계약 시 보안 2.3.3 외부자 보안 이행 관리 2.3.4 외부자 계약 변경 및 만료 시 보안 외보목범제안감책 업무 위탁, 외부 서비스 이용 요구사항 식별, 계약서 · 협정서 명시 계약서 등에는 위탁 업무의 특성에 따른 보안 요구사항을 식별 · 반영 핵심 키워드 & 내용 - 외부 서비스 이용 및 업무 위탁, 정보보호 및 개인정보보호 요구사항 식별 - 계약서 또는 협정서 등에 명시 - 외부자 선정 시 정보보호 역량 평가 절차 마련 - 보안 요구사항 정의 및 계약 시 반영 - 개발을 위탁 시 (개인)정보보호 요구사항을 계약서에 명시 연관 두음 ▶ 개인정보 처리업무 위탁 시.. 2023. 1. 8.
2.3.1 외부자 현황 관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.3 외부자 보안 2.3.1 외부자 현황 관리 2.3.2 외부자 계약 시 보안 2.3.3 외부자 보안 이행 관리 2.3.4 외부자 계약 변경 및 만료 시 보안 업무 위탁, 외부 시설 · 서비스 이용 현황 식별, 법적 요구사항 및 위험 파악, 보호대책 마련 핵심 키워드 & 내용 - 업무 위탁 및 외부 시설 · 서비스의 이용, 현황 식별, 법적 요구사항과 위험을 파악, 보호대책 - 업무 위탁, 시설 또는 서비스 이용 현황 식별 - 업무 위탁 및 외부 서비스 현황 목록 작성 현행화 관리 - 법적 요구사항, 위험 파악 및 보호대책 마련 연관 두음 인증기준 업무의 일부(개인정보취급, 정보보호, 정보시스템 운영 또는 개발 등)를 외부에 위탁하.. 2023. 1. 8.
2.2.6 보안 위반 시 조치 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 보안 위반 시 조치 절차 수립 · 이행 처벌 규정, 내부 절차 핵심 키워드 & 내용 - 정보보호 및 개인정보보호 위반, 처벌 규정, 조치 절차 수립 · 이행 - 법규, 내규 위반 시 처벌 규정 수립 - 위반 적발 시 내부 절차에 따라 조치 수행 연관 두음 인증기준 임직원 및 관련 외부자가 법령, 규제 및 내부정책을 위반한 경우 이에 따른 조치 절차를 수립·이행하여야 한다. 주요 확인사항 * 임직원 및 관련 외부자가 법령과 규제 및 내부정책에 .. 2023. 1. 7.
2.2.5 퇴직 및 직무변경 관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 인사변경 내용 공유, 정보자산 반납, 접근권한 회수 · 조정, 결과 확인 퇴직확인서, 퇴직절차 핵심 키워드 & 내용 - 퇴직 및 직무변경, 인사변경 내용 공유, - 정보자산 반납, 접근권한 회수 · 조정, 결과 확인 - 인사 변경 내용을 관련 부서간 신속히 공유 - 퇴직 및 직무변경 시 정보자산 반납, 접근 권한 회수 등 절차 수립 이행 연관 두음 인증기준 퇴직 및 직무변경 시 인사 · 정보보호 · 개인정보보호 · IT 등 관련 부서별 이행하.. 2023. 1. 7.
반응형