ISMS-P(2019.1) 2.9. 시스템 및 서비스 운영관리 인증기준






ISMS-P의 2 보호대책 요구사항
2.9. 시스템 및 서비스 운영관리에 
대해 살펴보겠습니다

본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계 
인증제도 안내서를 
기준으로 작성되었습니다

본글은 각 항목에 대한 인증기준에 대해 
살펴볼게요
세부내용은 추후에 알아보겠습니다




정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html





2.9. 시스템 및 서비스 운영관리

 

2.9.1 변경관리

 

정보시스템 관련

자산의 모든 변경내역을

관리할 수 있도록

절차를 수립 이행하고,

변경 전

시스템의 성능 및 보안에 미치는

영향을 분석하여야 한다.

 


 

2.9.2 성능 및 장애관리

 

정보시스템의 가용성 보장을 위하여

성능 및 용량 요구사항을 정의하고

현황을 지속적으로 모니터링하여야 하며,

장애 발생 시

효과적으로 대응하기 위한

탐지 기록 분석 복구 보고 등의

절차를 수립 관리하여야 한다.

 





2.9.3 백업 및 복구관리

 

정보시스템의 가용성과 데이터 무결성을 유지하기 위하여

백업 대상, 주기, 방법, 보관장소, 보관기간, 소산 등의

절차를 수립 이행하여야 한다.

아울러 사고 발생 시

적시에 복구할 수 있도록 관리하여야 한다.

 


 

2.9.4 로그 및 접속기록 관리

 

서버, 응용프로그램, 보안시스템, 네트워크시스템 등

정보시스템에 대한

사용자 접속기록, 시스템로그, 권한부여 내역 등의

로그유형, 보존기간, 보존방법 등을 정하고

변조, 도난, 분실 되지 않도록

안전하게 보존 관리하여야 한다.






 

2.9.5 로그 및 접속기록 점검

 

정보시스템의 정상적인 사용을 보장하고

사용자 오 남용(비인가접속, 과다조회 등)을 방지하기 위하여

접근 및 사용에 대한 로그 검토기준을 수립하여

주기적으로 점검하며,

문제 발생 시 사후조치를

적시에 수행하여야 한다.

 

 


2.9.6 시간 동기화

 

로그 및 접속기록의 정확성을 보장하고

신뢰성 있는 로그분석을 위하여

관련 정보시스템의 시각을

표준시각으로 동기화하고

주기적으로 관리하여야 한다.




 

 

2.9.7 정보자산의 재사용 및 폐기

 

정보자산의 재사용과 폐기 과정에서

개인정보 및 중요정보가 복구 재생되지 않도록

안전한 재사용 및 폐기 절차를 수립 이행하여야 한다.







ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-21.html

 

ISMS-P(2019.1) 2.2. 인적 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-22.html

 

ISMS-P(2019.1) 2.3. 외부자 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-23.html

 

ISMS-P(2019.1) 2.4. 물리 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-24.html






#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS
#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법
#ISMS #ISMS-P #ISMS-P인증심사원





이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식

[주식이야기] 키움 조건 검색식 모음03(대신증권, 매수신호)