ISMS-P(2019.1) 2.3. 외부자 보안 인증기준
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html
ISMS-P 관련 개인정보 보호 상담 사례집(2018) 모음
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p-2018.html
ISMS-P(2019.1) 1.1 관리체계 기반 마련
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html
ISMS-P(2019.1) 1.2 위험 관리
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html
ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html
ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html
2.3. 외부자 보안
2.3.1 외부자 현황 관리
업무의 일부(개인정보취급, 정보보호, 정보시스템 운영 또는 개발 등)를
외부에 위탁하거나
외부의 시설 또는
서비스(집적정보통신시설, 클라우드 서비스, 애플리케이션 서비스 등)를
이용하는 경우
그 현황을 식별하고
법적 요구사항 및 외부 조직 ․ 서비스로부터
발생되는 위험을 파악하여
적절한 보호대책을 마련하여야 한다.
2.3.2 외부자 계약 시 보안
외부 서비스를 이용하거나
외부자에게 업무를 위탁하는 경우
이에 따른 정보보호 및 개인정보보호 요구사항을 식별하고,
관련 내용을
계약서 또는 협정서 등에 명시하여야 한다.
2.3.3 외부자 보안 이행 관리
계약서, 협정서, 내부정책에 명시된
정보보호 및 개인정보보호 요구사항에 따라
외부자의 보호대책 이행 여부를
주기적인 점검 또는 감사 등 관리 ․ 감독하여야 한다.
2.3.4 외부자 계약 변경 및 만료 시 보안
외부자 계약만료, 업무종료, 담당자 변경 시에는
제공한 정보자산 반납, 정보시스템 접근계정 삭제,
중요정보 파기, 업무 수행 중 취득정보의 비밀유지 확약서 징구 등의
보호대책을 이행하여야 한다.
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html
ISMS-P 관련 개인정보 보호 상담 사례집(2018) 모음
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p-2018.html
ISMS-P(2019.1) 1.1 관리체계 기반 마련
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html
ISMS-P(2019.1) 1.2 위험 관리
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html
ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html
ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html
