ISMS-P 인증 썸네일형 리스트형 ISMS-P 위험평가와 DoA, 처음부터 끝까지 (실무 절차) ISMS-P 위험평가와 DoA, 처음부터 끝까지 (실무 절차)정보자산 목록을 다 만들고 나면 다음 관문이 위험평가입니다. 그리고 여기서 많은 담당자가 DoA라는 낯선 용어를 만납니다.위험평가는 어렵게 느껴지지만 구조는 단순합니다. “무엇이 얼마나 위험한지 점수를 매기고, 어디까지 감수할지 정한 뒤, 넘는 것만 처리한다”입니다.목차1. 위험평가는 왜 하나2. 전체 흐름3. 위험도는 어떻게 산정하나4. DoA가 무엇인가5. 위험을 처리하는 네 가지 방법6. 이행계획 수립7. 자주 하는 실수8. 자주 묻는 질문위험평가는 왜 하나자원은 한정돼 있습니다. 모든 위험을 다 없앨 수는 없습니다. 그래서 어디에 먼저 돈과 사람을 쓸지 정하는 작업이 필요합니다.위험평가의 결과물은 점수표가 아니라 “올해 우리가 무엇을 할.. 더보기 정보자산 목록, 어디까지 넣어야 하나 — ISMS-P 준비의 첫 단추 정보자산 목록, 어디까지 넣어야 하나 — ISMS-P 준비의 첫 단추ISMS-P 준비를 시작하면 가장 먼저 만나는 벽이 정보자산 목록입니다. 그리고 대부분 여기서 예상보다 훨씬 많은 시간을 씁니다.“서버 목록 뽑으면 되는 거 아닌가요?”라고 생각하기 쉽지만, 실제로 조사에 들어가면 몰랐던 것들이 계속 나옵니다. 이 글에서는 무엇을 자산으로 볼지, 어디까지 넣을지, 어떻게 만들지를 정리하겠습니다.목차1. 왜 자산 목록이 첫 단추인가2. 무엇을 자산으로 볼 것인가3. 목록에 반드시 들어갈 항목4. 중요도는 어떻게 매기나5. 자주 빠지는 자산 6가지6. 실무 진행 순서7. 갱신은 언제 하나8. 자주 하는 실수왜 자산 목록이 첫 단추인가이유는 단순합니다. 내가 무엇을 갖고 있는지 모르면, 무엇을 지켜야 하는지도.. 더보기 ISMS-P 통제항목, 3개 영역 구조부터 이해하기 (입문 가이드) ISMS-P 통제항목, 3개 영역 구조부터 이해하기 (입문 가이드)ISMS-P 인증기준 문서를 처음 열면 항목이 끝없이 이어집니다. 하나씩 읽다 보면 어느새 길을 잃습니다.그런데 이 항목들은 무작정 나열된 것이 아니라 세 개의 층으로 나뉘어 있습니다. 구조를 먼저 잡으면 개별 항목이 훨씬 잘 읽힙니다.목차1. 왜 구조부터 봐야 하나2. 세 개의 영역3. 영역별 분야 구성4. 각 영역은 무엇을 묻는가5. 우리 회사는 어디부터 봐야 하나6. 자주 하는 오해왜 구조부터 봐야 하나통제항목을 처음부터 순서대로 읽는 방식은 비효율적입니다. 항목마다 담당 부서가 다르고, 준비 난이도도 제각각이기 때문입니다.구조를 알면 “이 항목은 누가 담당해야 하는가”가 바로 보입니다. 인사팀에 넘길 것, 인프라팀에 넘길 것, 내가.. 더보기 우리 회사도 CISO를 지정해야 할까 — 의무 대상과 겸직 제한 판단 기준 우리 회사도 CISO를 지정해야 할까 — 의무 대상과 겸직 제한 판단 기준“CISO를 지정하라”는 말은 들었는데, 우리 회사가 정말 대상인지부터 헷갈리는 경우가 많습니다. 지정했더라도 겸직이 가능한지, 신고는 해야 하는지에서 또 막힙니다.이 글은 정보통신망법상 CISO 지정 의무를 실무자가 스스로 판단할 수 있도록 순서대로 정리한 것입니다.목차1. CISO가 무엇인가2. CISO와 CPO는 다릅니다3. 지정 의무, 이 순서로 판단하십시오4. 겸직 제한 — 가장 자주 틀리는 부분5. 자격 요건은 어떻게 되나6. 신고는 어떻게 하나7. 실무 체크리스트CISO가 무엇인가정보보호 최고책임자(Chief Information Security Officer)입니다. 조직의 정보보호 업무를 총괄하는 책임자로, 정보통신.. 더보기 ISMS-P 인증 준비, 처음 맡았다면 이 순서대로 (실무자 로드맵) ISMS-P 인증 준비, 처음 맡았다면 이 순서대로 (실무자 로드맵)정보보안 담당으로 발령받자마자 “올해 ISMS-P 받아야 한다”는 말을 들으셨다면, 지금 머릿속이 하얗게 되셨을 겁니다. 통제항목 문서를 열어보면 용어부터 낯설고, 어디서부터 손대야 할지 감이 잡히지 않습니다.이 글은 인증을 처음 준비하는 실무자를 대상으로, 전체 흐름과 각 단계에서 실제로 해야 할 일을 정리한 것입니다. 인증 기준을 조문별로 해설하는 글이 아니라, 무엇부터 붙잡아야 하는지에 초점을 맞췄습니다.목차1. ISMS와 ISMS-P는 무엇이 다른가2. 우리 회사가 의무 대상인가3. 준비는 이 순서로 진행됩니다4. 처음 3주에 해야 할 일5. 실무에서 자주 막히는 지점 5가지6. 일정은 얼마나 잡아야 하나7. 자주 묻는 질문ISM.. 더보기 이전 1 다음