전체 글14 ISMS-P 인증 준비, 정책수립 ISMS 인증 준비, 제주도에서 담당이사님과 함께 교육을 마무리 하면서 정보보호 관리체계를 우리가 직접 구현하고 보안컨설팅을 받지 않기로 했습니다. 몇달동안 ISMS 인증관련 안내서, 온라인/오프라인 교육 등을 받은것으로도 충분하지만 ISMS심사위원으로 현업에서 근무하는 분들의 현실적인 실무활용서도 추가적으로 활용하면 좋겠다는 생각이 들어서 몇개의 도서를 구매하게 되었습니다. 2년사이에 개인정보보호법과 정보통신망법 및 시행령, 고시등이 수없이 개정되었습니다. 개정된 법에 맞게 개정판도 나오고 있으니 구매시에 참고하시면 좋을것 같습니다. 1.1. 관리체계 기반 마련1.1.1. 경영진의 참여1.1.2. 최고책임자의 지정1.1.3. 조직구성1.1.4. 범위설정1.1.5. 정책수립1.1.6. 자원할당 현황.. 2024. 11. 6. ISMS-P 인증 준비, 범위설정 정보보호 조직도 구성이 완료되었다면 이젠 전체적인 ISMS 범위설정을 해야 합니다. 저도 1년가까이 준비하면서 외부의 도움없이 정부에서 발표한 자료와 강의, 서적등으로만 작성했기 때문에 제가 제시하는 작성가이드가 100% 완벽한것은 아닙니다. 하지만 오랜기간 고민하면서 만든 것이기에 ISMS 인증 담당자로서 무엇을 먼저 준비해야할지 모르는 분들에게는 조금이나마 도움이 되지 않을까 합니다. 1.1. 관리체계 기반 마련1.1.1. 경영진의 참여1.1.2. 최고책임자의 지정1.1.3. 조직구성1.1.4. 범위설정1.1.5. 정책수립1.1.6. 자원할당 중소기업 보안 담당자를 위한 ISMS 범위 정의서 작성 가이드정보보호 관리체계(ISMS)는 기업의 정보자산을 보호하고, 정보보호 관련 법적 요구사항을 준수하기 .. 2024. 11. 5. ISMS-P 인증 준비, 정보보호 조직도 구성 CEO가 승인한 CISO 인사발령을 했다면 그다음은 정보보호 조직도를 만드는 것입니다. 1.1. 관리체계 기반 마련 1.1.1. 경영진의 참여 1.1.2. 최고책임자의 지정 1.1.3. 조직구성 1.1.4. 범위설정 1.1.5. 정책수립 1.1.6. 자원할당 조직구성 본 저작물은 "공공누리" 제4유형:출처표시+상업적 이용금지+변경금지 조건에 따라 이용 할 수 있습니다. CISO 길라잡이(기본편) 에 보면 3. 정보보호 업무와 정보보호 거버넌스에 대한 내용이 있습니다. 이부분을 참고하면 좋을것 같습니다. 핵심은 최고경영층 및 비정보보호조직과의 소통인것 같습니다. 아래의 그림은 필자가 근무하는 회사의 정보보호 조직도입니다. 중소기업이다보니 인력자원이 제한적입니다. 기존에 하던 일반업무를 하면서 정보보호 조직.. 2024. 10. 28. ISMS-P 인증 준비, CISO 인사발령 ISMS 인증기준의 첫 번째는 바로 관리체계 기반 마련입니다. 1.1. 관리체계 기반 마련 1.1.1. 경영진의 참여 1.1.2. 최고책임자의 지정 1.1.3. 조직구성 1.1.4. 범위설정 1.1.5. 정책수립 1.1.6. 자원할당 주요 검토 사항 질문1) 최고 경영자는 정보보호 및 개인정보보호 처리에 관한 업무를 총괄하여 책임질 최고책임자를 공식적으로 지정하고 있는가? 중소기업 담당자를 위한 '정보보호 관리체계(ISMS)' 구축운영 교육 이후 사무실로 돌아와서 처음 실행한 것이 무엇일까요? 네 맞습니다. 제목과 같이 CISO / CPO 인사발령부터 시작했습니다. 과학기술정보통신부(https://www.msit.go.kr/search/ko/searchKo.do?qt=CISO) 통해 CISO갈라잡이 자료.. 2024. 10. 25. ISMS-P 인증 준비, 보안 컨설팅을 받을 것인가? ISMS 보안 컨설팅의 유익한 점ISMS(정보보호 관리체계) 인증 준비를 진행하면서 보안 컨설팅을 받는 것은 여러모로 유익할 수 있습니다. 1. 법적 요구사항 준수 : ISMS 인증은 특정 산업에서는 법적 요구사항일 수 있으므로, 이를 통해 법적 리스크를 줄일 수 있습니다.2. 전문가의 조언: 보안 전문가의 컨설팅을 통해 현재 시스템의 취약점을 파악하고, 개선 방안을 제시받을 수 있습니다.3. 신뢰도 향상: ISMS 인증을 통해 고객 및 파트너에게 신뢰를 줄 수 있으며, 기업의 이미지 향상에 기여할 수 있습니다.4. 위험 관리: 체계적인 위험 분석을 통해 잠재적인 위협을 사전에 식별하고 대응 전략을 마련할 수 있습니다.5. 지속적인 개선: ISMS는 단발성이 아닌 지속적인 관리 체계이므로, 이를 통해 보.. 2024. 10. 20. ISMS-P 인증 준비, KISA에서 제공하는 온라인/오프라인 학습을 활용하자 ISMS 인증제도 및 기준 안내서를 확인했다면 그것을 바탕으로 각 인증기준별 세부적인 항목을 공부해야 하는데요. 안내서만으로는 이해가 되지 않는 영역이 있기 때문에 ISMS-P 인증 관련 교육콘텐츠를 활용하는 것이 좋습니다. 막막했던 ISMS-P의 A부터 Z까지 간략하게나마 소개하는 영상을 통해 좀 더 ISMS-P 인증 준비에 한 발자국 다가가게 되었습니다. 온라인 학습 KISA ISMS-P 홈페이지>온라인학습 으로 들어가면 별도의 회원가입 없이 휴대폰인증과 I-PIN 본인인증을 통해 온라인 학습을 진행할 수 있습니다. 그런데 온라인 학습의 단점은 매번 휴대폰인증을 해야 한다는 것인데요. KISA에서는 별도의 개인정보를 저장하지 않아도 되기 때문에 이 방법을 사용하고 있는 듯합니다. 비슷하게 온라인 배움.. 2024. 10. 19. 이전 1 2 3 다음