본문 바로가기
반응형

도전! ISMS-P 인증 심사원129

2.2.4 인식제고 및 교육훈련 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 시기대내방 구체적 연간 교육 계획 수립 · 경영진 승인, 연 1회 이상 수행 · 기록 보관, 적정성 평가, 직무별 전문 교육 별도 운영 핵심 키워드 & 내용 - 인식제고, 정보보호 및 개인정보보호 교육 계획, 연 1회 이상 정기적 교육, - 직무별 전문성 제고 위한 별도 교육, 교육 효과와 적성성 평가, 다음 교육 계획에 반영 - 연간 (개인)정보보호 교육계획 수립 후 경영진 승인 - 모든 임직원, 외부자를 연 1회 이상 정기적 교육 - 채용.. 2023. 1. 7.
2.2.3 보안 서약 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 임직원 (신규 인력 채용 / 퇴사), 외부자 정보보호 서약서 서약서 안전하게 보관 · 관리 핵심 키워드 & 내용 - 정보보호 및 개인정보보호 서약서, 책임, 비밀유지 의무, 안전하게 보관 · 관리 - 신규 인력 채용 시 (개인)정보보호서약서 받기 - 외부자에게 정보자산 접근권한 부여 시 서약서 받기 - 임직원 퇴직 시 별도의 비밀유지 서약서 받기 - 서약서를 안전하게 보존하고 확인 가능하도록 관리 연관 두음 인증기준 정보자산을 취급하거나 접근.. 2023. 1. 7.
2.2.2 직무 분리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 상모변책 직무 분리 기준 수립 · 적용, 개발과 운영 직무 분리 보완통제 (상호검토, 모니터링, 변경 사항 승인, 책임추적성) 핵심 키워드 & 내용 - 권한 오·남용 등으로 인한 잠재적인 피해 예방 - 직무 분리 기준 수립, 적용 - 직무 분리가 불가피할 시 보완통제 마련 - 직무자 간 상호 검토, 상위관리자 정기 모니터링 및 변경 사항 승인, 책임추적성 확보 방안 등 연관 두음 ▶ 직무 분리 보완통제 [두음] 상모변책 직무자 간 상호검토, .. 2023. 1. 7.
2.2.1 주요 직무자 지정 및 관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.2 인적 보안 2.2.1 주요 직무자 지정 및 관리 2.2.2 직무 분리 2.2.3 보안 서약 2.2.4 인식제고 및 교육훈련 2.2.5 퇴직 및 직무변경 관리 2.2.6 보안 위반 시 조치 취임파시 개인정보 및 중요정보 취급, 주요 시스템 접근 주요 직무 기준 · 관리방안 수립, 주요 직무자 최소한 지정, 목록 최신 관리 핵심 키워드 & 내용 - 직무 기준과 관리방안, 주요 직무자 최소한 지정, 목록 최신 관리 - 개인정보의 취급, 주요 시스템 접근 등 주요 직무 기준 정의 - 주요 직무자로 공식 지정하고 목록을 최신화하여 관리 - 개인정보취급자 지정 및 목록 관리 연관 두음 ※ 개인정보취급자의 정의 [두음] 취임파시 개인정보취.. 2023. 1. 7.
2.1.3 정보자산 관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.1 정책, 조직, 자산 관리 2.1.1 정책의 유지관리 2.1.2 조직의 유지관리 2.1.3 정보자산 관리 정보자산 취급 절차 및 보호대책, 보안등급(기밀, 대외비, 일반 등) 정보자산 책임자 · 관리자 지정 핵심 키워드 & 내용 - 정보자산, 보안등급, 취급절차 및 보호대책, 정보자산 책임자 및 관리자 지정 - 정보자산의 보안등급에 따른 취급절차 및 보호대책 정의 · 이행 - 정보자산 책임자, 관리자 지정 연관 두음 인증기준 정보자산의 용도와 중요도에 따른 취급 절차 및 보호대책을 수립 · 이행하고, 자산별 책임소재를 명확히 정의하여 관리하여야 한다. 주요 확인사항 * 정보자산의 보안등급에 따른 취급절차(생성·도입, 저장, 이용.. 2023. 1. 7.
2.1.2 조직의 유지관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.1 정책, 조직, 자산 관리 2.1.1 정책의 유지관리 2.1.2 조직의 유지관리 2.1.3 정보자산 관리 계조불통교감처자파 역할 및 책임 할당, 활동 평가 체계, 상호 의사소통 체계 핵심성과지표(KPI), MBO 핵심 키워드 & 내용 - 구성원, 역할 및 책임 할당, 활동 평가 체계, 상호 의사소통 체계 - 정보보호 관련 책임자와 담당자의 역할 및 책임을 시행문서에 구체적으로 정의 - 정보보호 활동 평가체계 수립 - 정보보호 구성원 간 의사소통 체계 수립 · 이행 연관 두음 ▶ 개인정보 보호책임자 업무 [두음] 계조불통교감처자파 계획 수립 및 시행, 조사 및 개선, 불만 처리 및 피해 구제, 통제시스템 구축 교육 계획 수립 및 .. 2023. 1. 7.
2.1.1 정책의 유지관리 2. 보호대책 요구사항 (64개) [두음] 정인외물재 인접 암개 운보사 2.1 정책, 조직, 자산 관리 2.1.1 정책의 유지관리 2.1.2 조직의 유지관리 2.1.3 정보자산 관리 정조자 정책 및 시행문서, 일관성 유지, 최신화 중대한 변화 발생 시 제 · 개정, 정기적 타당성검토, 이력 관리, 이해 관계자 협의 · 검토 핵심 키워드 & 내용 - 정책 / 시행 문서, 연계성, 정기적 타당성 검토 - 제 · 개정 시 이력관리, 일관성, 중대한 변경 발생 시 영향 검토 - (개인)정보보호 정책 및 시행문서의 타당성 검토 절차 수립 - 법규, 조직의 정책 연계성, 조직 환경 변화 등을 반영할 수 있도록 타당성 검토 수행 - 중대한 변화 발생 시 검토하고 필요시 정책 제 · 개정 - 제 개정 시 이해관계자와 .. 2023. 1. 7.
1.4.3 관리체계 개선 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 원인 분석 및 재발방지 대책 수립 · 이행, 개선 결과 정확성과 효과성 확인, 경영진 보고 핵심 키워드 & 내용 - 관리체계상의 문제점에 대한 원인 분석, 재발방지 대책 수립 및 이행, 개선 결과 확인 - 식별된 관리체계상 문제점에 대한 근본원인 분석 및 재발방지 대책 수립 · 이행 - 재발방지 및 개선 결과 효과성 여부를 확인할 기준과 절차 마련 연관 두음 인증기준 법적 요구사항 준수검토 및 관리체계 점검을 통하여 식별된 관리체계상의 문제점에 대한 원인을 분석하고 재발방지 대책을 수립·이행하여야 하며, 경영진은 개선 결과의 정확성과.. 2023. 1. 6.
1.4.2 관리체계 점검 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 독립성 · 전문성, 연 1회 이상 점검 정보보안점검의 날(매 분기) 내부감사 문제에 대한 이행조치 핵심 키워드 & 내용 - 관리체계 점검, 독립성 / 전문성 확보된 인력 구성, 연 1회 이상 점검, 문제점을 경영진에 보고 - 법규 및 내규에 따라 관리체계가 운영되는지 점검계획 수립 및 경영진 보고 - 독립성, 객관성, 전문성이 확보된 인력이 점검 수행 및 문제점 경영진 보고 연관 두음 인증기준 관리체계가 내부 정책 및 법적 요구사항에 따라 효과적으로 운영되고 있는지 독립성과 전문성이 확보된 인력을 구성하여 연 1회 이상 점검하고, 발.. 2023. 1. 6.
1.4.1 법적 요구사항 준수 검토 1. 관리체계 수립 및 운영 (16개) [두음] 기위운점 1.4 관리체계 점검 및 개선 1.4.1 법적 요구사항 준수 검토 1.4.2 관리체계 점검 1.4.3 관리체계 개선 법적 요구사항 파악(망분리 등), 최신성 유지, 연 1회 이상 정기적 검토 개인정보 손해배상 책임보장 제도, 정보보호공시 제도 ISMS 심사 시 개인정보보호 관련 결함은 법적 요구사항 준수 검토 항목으로 판단 핵심 키워드 & 내용 - 법적 요구사항 파악, 최신성 유지, 법적 준거성 준수 여부, 연 1회 이상 정기적 검토 - 정보보호 및 개인정보보호 법적 요구사항 파악 최신성 유지 - 법적 요구사항 준수 여부 연 1회 정기적 검토 연관 두음 인증기준 조직이 준수하여야 할 정보보호 및 개인정보보호 관련 법적 요구사항을 주기적으로 파악하여.. 2023. 1. 6.
반응형