ISMS-P(2019.1) 2.8. 정보시스템 도입 및 개발 보안 인증기준





ISMS-P의 2 보호대책 요구사항
2.8. 정보시스템 도입 및 개발 보안에 
대해 살펴보겠습니다

본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계 
인증제도 안내서를 
기준으로 작성되었습니다

본글은 각 항목에 대한 인증기준에 대해 
살펴볼게요
세부내용은 추후에 알아보겠습니다





정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html







2.8. 정보시스템 도입 및 개발 보안

 

2.8.1 보안 요구사항 정의

 

정보시스템의 도입 개발 변경 시

정보보호 및 개인정보보호 관련

법적 요구사항, 최신 보안취약점, 안전한 코딩방법 등

보안 요구사항을 정의하고 적용하여야 한다.

 


2.8.2 보안 요구사항 검토 및 시험

 

사전 정의된 보안 요구사항에 따라

정보시스템이 도입 또는 구현되었는지를

검토하기 위하여

법적 요구사항 준수, 최신 보안취약점 점검,

안전한 코딩 구현, 개인정보 영향평가 등의

검토 기준과 절차를 수립 이행하고,

발견된 문제점에 대한 개선조치를 수행하여야 한다.

 




 

2.8.3 시험과 운영 환경 분리

 

개발 및 시험 시스템은

운영시스템에 대한

비인가 접근 및 변경의 위험을 감소시키기 위하여

원칙적으로 분리하여야 한다.

 

 

2.8.4 시험 데이터 보안

 

시스템 시험 과정에서

운영데이터의 유출을 예방하기 위하여

시험 데이터의 생성과 이용 및 관리,

파기, 기술적 보호조치에

관한 절차를 수립 이행하여야 한다.

 




2.8.5 소스 프로그램 관리

 

소스 프로그램은

인가된 사용자만이 접근할 수 있도록 관리하고,

운영환경에 보관하지 않는 것을

칙으로 하여야 한다.

 

 

2.8.6 운영환경 이관

 

신규 도입 개발 또는 변경된 시스템을

운영환경으로 이관할 때는

통제된 절차를 따라야 하고,

실행코드는

시험 및 사용자 인수 절차에 따라

실행되어야 한다.





ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-21.html

 

ISMS-P(2019.1) 2.2. 인적 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-22.html

 

ISMS-P(2019.1) 2.3. 외부자 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-23.html

 

ISMS-P(2019.1) 2.4. 물리 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-24.html






#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS
#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법
#ISMS #ISMS-P #ISMS-P인증심사원




이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식

[주식이야기] 키움 조건 검색식 모음03(대신증권, 매수신호)