통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
분석 SaaS와 개발계가 빠진 인증범위 경계 누락 운영 서비스만 범위에 넣어 클라우드 분석환경, 개발계, 외주 개발자와 백업 데이터가 누락된 복합 사례입니다.
퇴직자 계정과 유지보수 계정 — 하나의 정황에서 시작된 세 개의 결함 하나의 계정 목록에서 발견된 퇴직자·장기 미접속·외주 유지보수 계정을 원인별 인증기준과 결함으로 분리 판정하는 심사 사례입니다.
인천영업센터가 최소 207,538명의 가맹점주 정보를 조회해 카드모집인에게 전달했고, 이 중 74,692명은 마케팅 활용에 동의하지 않은 것으로 조사됐다.
개정된 개인정보보호법·신용정보법·고시 등이 내부관리계획과 정책·지침에 적시에 반영되고, 정보보호/개인정보 보호 위원회 심의·의결을 거쳐 공표되었는지가 핵심이다. 법적 준거성 검토가 정례화되어 있는지도 확인한다.
업무·개발·DMZ·개인정보 처리 구간이 세그먼트로 분리되고, 방화벽 정책이 최소권한(Any-Any 금지)·정기 검토·미사용 룰 정리로 관리되는지가 핵심이다.
□ 전자금융업자 등록 예정인 회사의 부서장이 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제45조의3에 따른 정보보호 최고책임자 및 「개인정보 보호법」 제31조에 따른 개인정보 보호책임자로 지정되어 있는 경우에도 o 「전자금융거래법」 제21조의2 제2항 및 동법 시행령 제11조의4(개정 전 제11조의3) 제1항에 따라 정보보호최고책임자를 임원(「상법」 제401조의2제1항제3호에 따른 자를 포함한다)으로 지정하여야 하는지
□ 금융회사가 행정안전부 산하 한국지역정보개발원이 운영하는 지방공기업예산회계시스템(이하 'LOBAS')과 연계*하여 지방자치단체 산하기관의 세출 업무를 수행하는 과정에서, LOBAS가 클라우드 환경**으로 이전***되는 경우 해당 금융회사가 「전자금융감독규정」 제14조의2에 따른 클라우드서비스 이용절차 등을 준수해야 하는지 여부 * LOBAS 요청 시 금융회사의 전산시스템은 지방자치단체 산하기관의 지급명세 처리결과 또는 입금명
□ 금융회사가 신규 서비스 이행 전 성능 테스트 및 데이터 정합성 검증을 위하여 재해복구시스템 내 백업원장*을 활용한 테스트 환경을 임시로 구축하고 이용자 정보를 변환하지 않고 사용할 경우 「전자금융감독규정」 제13조제1항제10호 위반에 따른 조치대상에 해당하는지 여부 * 전자금융감독규정 제23조제8항에 따라 구축한 재해복구시스템 내 백업된 전산원장부재
ㅁ 동사와 일부 금융회사간 전자금융거래시 전용선 기반으로 암호화 통신을 하고 있는데, 전자금융감독규정 제36조제1항에 따라 보안성심의를 거칠 경우 전용선 기반에서 암호화 통신을 수행하지 않아도 되는지 여부 ㅁ 상기 질의와 관련 자체 보안성심의 진행시 전자금융감독규정 제36조제2항에 따라 보안성심의 결과보고서를 제출해야 하는지 여부 및 결과보고서 제출 시 어떤 항목에 대한 중점 검토가 필요한지 여부
ISMS-P 관리체계를 문서 묶음이 아닌 반복 가능한 운영 시스템으로 설계하는 방법을 설명합니다.
서비스, 조직, 시스템, 데이터, 시설, 외부자를 연결하여 누락 없는 인증범위를 산정하고 변경을 관리하는 방법입니다.