ISMS(28)
-
ISMS-P (관리체계) 1.2.2 현황 및 흐름분석 (정보서비스흐름도, 개인정보흐름표/흐름도)
항목상세내용주요 확인사항1.2.2현황 및 흐름분석관리체계 전 영역에 대한 정보서비스 및 개인정보 처리 현황을 분석하고 업무 절차와 흐름을 파악하여 문서화하며, 이를 주기적으로 검토하여 최신성을 유지하여야 한다.관리체계 전 영역에 대한 정보서비스 현황을 식별하고 업무 절차와 흐름을 파악하여 문서화하고 있는가?관리체계 범위 내 개인정보 처리 현황을 식별하고 개인정보의 흐름을 파악하여 개인정보흐름도 등으로 문서화하고 있는가?서비스 및 업무, 정보자산 등의 변화에 따른 업무절차 및 개인정보 흐름을 주기적으로 검토하여 흐름도 등 관련 문서의 최신성을 유지하고 있는가? 서비스 및 업무, 정보자산 등의 변화에 따른 업무절차 및 개인정보 흐름을 다음 관점을 참고하여 주기적으로(최소 연 1회 이상) 검토하고, 최신성이 ..
2024.06.04 -
ISMS-P (관리체계) 1.2.1 정보자산 식별
※ 분야 : 1.2 위험관리항목인증기준주요 확인사항1.2.1정보자산 식별조직의 업무특성에 따라 정보자산 분류기준을 수립하여 관리체계 범위 내 모든 정보자산을 식별∙분류하고, 중요도를 산정한 후 그 목록을 최신으로 관리하여야 한다.정보자산의 분류기준을 수립하고 정보보호 및 개인정보보호 관리체계 범위 내의 모든 자산을 식별하여 목록으로 관리하고 있는가?식별된 정보자산에 대해 법적 요구사항 및 업무에 미치는 영향 등을 고려하여 중요도를 결정하고 보안등급을 부여하고 있는가? 정기적으로 정보자산 현황을 조사하여 정보자산목록을 최신으로 유지하고 있는가? ISMS/ISMS-P 심사 주안점 차이ISMS 심사 주안점 ISMS-P 심사 주안점정보자산 식별·분류의 기준 및 현황에 대해 확인정보자산 식별·분류의 기준 및 현..
2024.06.03 -
ISMS-P (관리체계) 1.1.6 자원 할당
정보보호관리체계(ISMS)와 정보보호 및 개인정보보호관리체계(ISMS-P) 인증을 준비함에 있어서 공통적으로 해당이 되는 항목 중 관리체계를 구현하고 관리하기 위하여 실질적인 예산과 자원을 할당하여 관리하고 있는지를 확인하는 1.1.6 자원할당 항목입니다. ※ 인증기준 최고경영자는 정보보호와 개인정보보호 분야별 전문성을 갖춘 인력을 확보하고, 관리체계의 효과적 구현과 지속적 운영을 위한 예산 및 자원을 할당하여야 한다. ※ 주요 확인사항 정보보호 및 개인정보보호 분야별 전문성을 갖춘 인력을 확보하고 있는가?정보보호 및 개인정보보호 관리체계의 효과적 구현과 지속적 운영을 위하여 필요한 자원을 평가하여 필요한 예산과 인력을 지원하고 있는가?연도별 정보보호 및 개인정보보호 업무 세부추진 계획을 수립·시행하..
2024.06.03 -
ISMS-P 인증심사 - (관리체계) 1.1.4 범위 설정
항목인증기준주요 확인사항1.1.4범위 설정 조직의 핵심 서비스와 개인정보 처리 현황 등을 고려하여 관리체계 범위를 설정하고, 관련된 서비스를 비롯하여 개인정보 처리 업무와 조직, 자산, 물리적 위치 등을 문서화하여야 한다.조직의 핵심 서비스 및 개인정보 처리에 영향을 줄 수 있는 핵심자산을 포함하도록 관리체계 범위를 설정하고 있는가?정의된 범위 내에서 예외사항이 있을 경우 명확한 사유 및 관련자 협의∙책임자 승인 등 관련 근거를 기록∙관리하고 있는가?정보보호 및 개인정보보호 관리체계 범위를 명확히 확인할 수 있도록 관련된 내용(주요 서비스 및 업무 현황, 정보시스템 목록, 문서목록 등)이 포함된 문서를 작성하여 관리하고 있는가? ※ 강조표시(붉은색 + 굵게) 된 문구는 주요 키워드 인증범위 설정 예시 각..
2024.06.01 -
ISMS-P 인증심사 - (관리체계) 1.1.3 조직 구성
※ 내용 중 강조표시(붉은색 + 굵게) 되어있는 문구는 주요 키워드입니다. 분야항목인증기준주요 확인사항1.1. 관리체계 기반 마련1.1.3조직구성최고경영자는 정보보호와 개인정보보호의 효과적 구현을 위한 실무조직, 조직 전반의 정보보호와 개인정보보호 관련 주요 사항을 검토 및 의결할 수 있는 위원회, 전사적 보호활동을 위한 부서별 정보보호와 개인정보보호 담당자로 구성된 협의체를 구성하여 운영하여야 한다.정보보호 최고책임자 및 개인정보 보호책임자의 업무를 지원하고 조직의 정보보호 및 개인정보보호 활동을 체계적으로 이행하기 위하여 전문성을 갖춘 실무조직을 구성하여 운영하고 있는가?조직 전반에 걸친 중요한 정보보호 및 개인정보보호 관련사항에 대하여 검토, 승인 및 의사결정을 할 수 있는 위원회를 구성하여 운영하..
2024.05.30 -
ISMS-P 인증심사 - (관리체계) 1.1.2 최고책임자의 지정
※ 내용 중 강조표시(붉은색 + 굵게) 되어있는 문구는 주요 키워드입니다. 분야항목인증기준주요 확인사항1.1. 관리체계 기반 마련1.1.2최고책임자의 지정최고경영자는 정보보호 업무를 총괄하는 정보보호 최고책임자와 개인정보보호 업무를 총괄하는 개인정보보호 책임자를 예산∙인력 등 자원을 할당할 수 있는 임원급으로 지정하여야 한다.최고경영자는 정보보호 및 개인정보보호 처리에 관한 업무를 총괄하여 책임질 최고책임자를 공식적으로 지정하고 있는가?정보보호 최고책임자 및 개인정보 보호책임자는 예산, 인력 등 자원을 할당할 수 있는 임원급으로 지정하고 있으며 관련 법령에 따른 자격요건을 충족하고 있는가? ※ 관련법규「개인정보 보호법」 제29조(안전조치의무), 제31조(개인정보 보호책임자의 지정)「정보통신망법」 제45조..
2024.05.29