관리체계 운영 메커니즘 - 규정에서 개선까지
ISMS-P 관리체계를 문서 묶음이 아닌 반복 가능한 운영 시스템으로 설계하는 방법을 설명합니다.
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
ISMS-P 관리체계를 문서 묶음이 아닌 반복 가능한 운영 시스템으로 설계하는 방법을 설명합니다.
서비스, 조직, 시스템, 데이터, 시설, 외부자를 연결하여 누락 없는 인증범위를 산정하고 변경을 관리하는 방법입니다.
분석 SaaS와 개발계가 빠진 인증범위 경계 누락 운영 서비스만 범위에 넣어 클라우드 분석환경, 개발계, 외주 개발자와 백업 데이터가 누락된 복합 사례입니다.
퇴직자 계정과 유지보수 계정 — 하나의 정황에서 시작된 세 개의 결함 하나의 계정 목록에서 발견된 퇴직자·장기 미접속·외주 유지보수 계정을 원인별 인증기준과 결함으로 분리 판정하는 심사 사례입니다.
개정된 개인정보보호법·신용정보법·고시 등이 내부관리계획과 정책·지침에 적시에 반영되고, 정보보호/개인정보 보호 위원회 심의·의결을 거쳐 공표되었는지가 핵심이다. 법적 준거성 검토가 정례화되어 있는지도 확인한다.
업무·개발·DMZ·개인정보 처리 구간이 세그먼트로 분리되고, 방화벽 정책이 최소권한(Any-Any 금지)·정기 검토·미사용 룰 정리로 관리되는지가 핵심이다.
□ 전자금융업자 등록 예정인 회사의 부서장이 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제45조의3에 따른 정보보호 최고책임자 및 「개인정보 보호법」 제31조에 따른 개인정보 보호책임자로 지정되어 있는 경우에도 o 「전자금융거래법」 제21조의2 제2항 및 동법 시행령 제11조의4(개정 전 제11조의3) 제1항에 따라 정보보호최고책임자를 임원(「상법」 제401조의2제1항제3호에 따른 자를 포함한다)으로 지정하여야 하는지
□ 금융회사가 행정안전부 산하 한국지역정보개발원이 운영하는 지방공기업예산회계시스템(이하 'LOBAS')과 연계*하여 지방자치단체 산하기관의 세출 업무를 수행하는 과정에서, LOBAS가 클라우드 환경**으로 이전***되는 경우 해당 금융회사가 「전자금융감독규정」 제14조의2에 따른 클라우드서비스 이용절차 등을 준수해야 하는지 여부 * LOBAS 요청 시 금융회사의 전산시스템은 지방자치단체 산하기관의 지급명세 처리결과 또는 입금명
□ 금융회사가 신규 서비스 이행 전 성능 테스트 및 데이터 정합성 검증을 위하여 재해복구시스템 내 백업원장*을 활용한 테스트 환경을 임시로 구축하고 이용자 정보를 변환하지 않고 사용할 경우 「전자금융감독규정」 제13조제1항제10호 위반에 따른 조치대상에 해당하는지 여부 * 전자금융감독규정 제23조제8항에 따라 구축한 재해복구시스템 내 백업된 전산원장부재
ㅁ 동사와 일부 금융회사간 전자금융거래시 전용선 기반으로 암호화 통신을 하고 있는데, 전자금융감독규정 제36조제1항에 따라 보안성심의를 거칠 경우 전용선 기반에서 암호화 통신을 수행하지 않아도 되는지 여부 ㅁ 상기 질의와 관련 자체 보안성심의 진행시 전자금융감독규정 제36조제2항에 따라 보안성심의 결과보고서를 제출해야 하는지 여부 및 결과보고서 제출 시 어떤 항목에 대한 중점 검토가 필요한지 여부
인천영업센터가 최소 207,538명의 가맹점주 정보를 조회해 카드모집인에게 전달했고, 이 중 74,692명은 마케팅 활용에 동의하지 않은 것으로 조사됐다.