ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준
ISMS-P의 2 보호대책 요구사항 중
2.1. 정책, 조직, 자산 관리에
대해 살펴보겠습니다
본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계
인증제도 안내서를
기준으로 작성되었습니다
본글은 각 항목에 대한 인증기준에 대해
살펴볼게요
세부내용은 추후에 알아보겠습니다
2 보호대책 요구사항
2.1. 정책, 조직, 자산 관리
2.1.1 정책의 유지관리
정보보호 및 개인정보보호 관련
정책과 시행문서는
법령 및 규제, 상위 조직 및 관련
기관 정책과의 연계성, 조직의 대내외 환경변화 등에
따라 주기적으로 검토하여
필요한 경우
제 ․ 개정하고
그 내역을 이력관리하여야 한다.
2.1.2 조직의 유지관리
조직의 각 구성원에게
정보보호와 개인정보보호 관련
역할 및 책임을 할당하고,
그 활동을 평가할 수 있는 체계와
조직 및 조직의 구성원 간
상호 의사소통할 수 있는 체계를
수립하여 운영하여야 한다.
2.1.3 정보자산 관리
정보자산의 용도와 중요도에 따른
취급 절차 및 보호대책을 수립 ․ 이행하고,
자산별 책임소재를
명확히 정의하여 관리하여야 한다.
#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS
#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법
#ISMS #ISMS-P #ISMS-P인증심사원
