ISMS-P(2019.1) 2.3. 외부자 보안 인증기준





ISMS-P의 2 보호대책 요구사항 중
2.3. 외부자 보안에 
대해 살펴보겠습니다

본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계 
인증제도 안내서를 
기준으로 작성되었습니다

본글은 각 항목에 대한 인증기준에 대해 
살펴볼게요
세부내용은 추후에 알아보겠습니다


정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P 관련 개인정보 보호 상담 사례집(2018) 모음

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p-2018.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html







2.3. 외부자 보안

 

2.3.1 외부자 현황 관리

 

업무의 일부(개인정보취급, 정보보호, 정보시스템 운영 또는 개발 등)를

외부에 위탁하거나

외부의 시설 또는

서비스(집적정보통신시설, 클라우드 서비스, 애플리케이션 서비스 등)를

이용하는 경우

그 현황을 식별하고

법적 요구사항 및 외부 조직 서비스로부터

발생되는 위험을 파악하여

적절한 보호대책을 마련하여야 한다.

 

 

 

2.3.2 외부자 계약 시 보안

 

외부 서비스를 이용하거나

외부자에게 업무를 위탁하는 경우

이에 따른 정보보호 및 개인정보보호 요구사항을 식별하고,

관련 내용을

계약서 또는 협정서 등에 명시하여야 한다.

 

 

2.3.3 외부자 보안 이행 관리

 

계약서, 협정서, 내부정책에 명시된

정보보호 및 개인정보보호 요구사항에 따라

외부자의 보호대책 이행 여부를

주기적인 점검 또는 감사 등 관리 감독하여야 한다.

 

 

2.3.4 외부자 계약 변경 및 만료 시 보안

 

외부자 계약만료, 업무종료, 담당자 변경 시에는

제공한 정보자산 반납, 정보시스템 접근계정 삭제,

중요정보 파기, 업무 수행 중 취득정보의 비밀유지 확약서 징구 등의

보호대책을 이행하여야 한다.





정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P 관련 개인정보 보호 상담 사례집(2018) 모음

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p-2018.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html



#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS
#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법
#ISMS #ISMS-P #ISMS-P인증심사원

이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식

[주식이야기] 키움 조건 검색식 모음03(대신증권, 매수신호)