ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준







ISMS-P의 2 보호대책 요구사항 중
2.1. 정책, 조직, 자산 관리에 
대해 살펴보겠습니다

본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계 
인증제도 안내서를 
기준으로 작성되었습니다

본글은 각 항목에 대한 인증기준에 대해 
살펴볼게요
세부내용은 추후에 알아보겠습니다








2 보호대책 요구사항

 

2.1. 정책, 조직, 자산 관리

 

2.1.1 정책의 유지관리

 

정보보호 및 개인정보보호 관련

정책과 시행문서는

법령 및 규제, 상위 조직 및 관련

기관 정책과의 연계성, 조직의 대내외 환경변화 등에

따라 주기적으로 검토하여

필요한 경우

개정하고

그 내역을 이력관리하여야 한다.





 

 

2.1.2 조직의 유지관리

 

조직의 각 구성원에게

정보보호와 개인정보보호 관련

역할 및 책임을 할당하고,

그 활동을 평가할 수 있는 체계와

조직 및 조직의 구성원 간

상호 의사소통할 수 있는 체계를

수립하여 운영하여야 한다.





 

 

2.1.3 정보자산 관리

 

정보자산의 용도와 중요도에 따른

취급 절차 및 보호대책을 수립 이행하고,

자산별 책임소재

명확히 정의하여 관리하여야 한다.







#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS

#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법

#ISMS #ISMS-P #ISMS-P인증심사원



이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식

[주식이야기] 키움 조건 검색식 모음03(대신증권, 매수신호)