ISMS-P(2019.1) 2.4. 물리 보안 인증기준




ISMS-P의 2 보호대책 요구사항 중
2.4. 물리 보안에 
대해 살펴보겠습니다

본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계 
인증제도 안내서를 
기준으로 작성되었습니다

본글은 각 항목에 대한 인증기준에 대해 
살펴볼게요
세부내용은 추후에 알아보겠습니다





정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P 관련 개인정보 보호 상담 사례집(2018) 모음

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p-2018.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html




2.4. 물리 보안

 

 

2.4.1 보호구역 지정

 

물리적 환경적 위협으로부터

개인정보 및 중요정보, 문서, 저장매체,

주요 설비 및 시스템 등을 보호하기 위하여

통제구역 제한구역 접견구역

물리적 보호구역을 지정하고

각 구역별 보호대책을 수립 이행하여야 한다.

 

 

2.4.2 출입통제

 

보호구역은

인가된 사람만이 출입하도록 통제하고

책임추적성을 확보할 수 있도록

출입 및 접근 이력을

주기적으로 검토하여야 한다.

 


 


 

2.4.3 정보시스템 보호

 

정보시스템은

환경적 위협과 유해요소, 비인가 접근 가능성을

감소시킬 수 있도록

중요도와 특성을 고려하여 배치하고,

통신 및 전력 케이블이 손상을 입지 않도록

보호하여야 한다.

 

 

2.4.4 보호설비 운영

 

보호구역에 위치한

정보시스템의 중요도 및 특성에 따라

온도 습도 조절, 화재감지, 소화설비,

누수감지, UPS, 비상발전기, 이중전원선 등의

보호설비를 갖추고

운영절차를 수립 운영하여야 한다.

 


 


2.4.5 보호구역 내 작업

 

보호구역 내에서의

비인가행위 및 권한 오 남용 등을

방지하기 위한

작업 절차를 수립 이행하고,

작업 기록을 주기적으로 검토하여야 한다.

 

 

2.4.6 반출입 기기 통제

 

보호구역 내

정보시스템, 모바일 기기, 저장매체 등에 대한

반출입 통제절차를 수립이행하고

주기적으로 검토하여야 한다.



 

 

2.4.7 업무환경 보안

 

공용으로 사용하는

사무용 기기(문서고, 공용 PC, 복합기, 파일서버 등) 및

개인 업무환경(업무용 PC, 책상 등)을 통해

개인정보 및 중요정보가

비인가자에게 노출 또는 유출되지 않도록

클린데스크, 정기점검 등

업무환경 보호대책을 수립 이행하여야 한다.





정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P 관련 개인정보 보호 상담 사례집(2018) 모음

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p-2018.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html





#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS
#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법
#ISMS #ISMS-P #ISMS-P인증심사원


이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식

[주식이야기] 키움 조건 검색식 모음03(대신증권, 매수신호)