본문 바로가기

블로그 소개

지구 살이는 정보보호 관리체계(ISMS-P) 인증과 개인정보보호 실무를 다루는 블로그입니다.

인증 기준을 조문별로 해설하는 곳이 아니라, 실무 담당자가 현장에서 실제로 막히는 지점을 정리합니다.

어떤 글을 쓰나요

분류 내용
ISMS-P 인증 준비 인증 준비 로드맵, 통제항목 구조, 위험평가, 내부감사, 심사 대응
개인정보보호 실무 처리방침, 위수탁 계약, 파기, 정보주체 권리, 국외이전, 영향평가
보안 관리체계·운영 내부관리계획, 침해사고 대응, 협력업체 관리, 보안 교육
기술적 보호대책 접근통제, 암호화, 접속기록, 클라우드 보안
ISO 27001 국제 표준의 구조와 ISMS-P와의 차이

이런 분들께 도움이 됩니다

상황
정보보안 담당으로 처음 발령받으신 분
올해 ISMS-P 인증을 준비해야 하는 실무자
개인정보 열람 요구나 유출 신고를 처음 겪는 분
위수탁 계약서를 검토해야 하는 담당자
해외 고객사가 ISO 27001을 요구해 검토가 필요한 분

글을 쓰는 원칙

원칙 내용
실무 중심 이론보다 "무엇부터 해야 하는가"에 집중합니다
근거 명시 법령과 고시 조문을 함께 밝힙니다
최신성 표시 개정 가능성이 있는 부분은 확인이 필요하다고 적습니다
과장하지 않음 확인되지 않은 내용은 쓰지 않습니다

주의해서 읽어 주십시오

이 블로그의 글은 공개된 법령·고시와 실무 경험을 바탕으로 정리한 일반 정보이며, 법률자문이 아닙니다.

법령과 인증 기준은 개정될 수 있습니다. 실제 업무에 적용하실 때는 국가법령정보센터 개인정보보호위원회·KISA의 최신 자료를 확인하시고, 중요한 사안은 전문가의 자문을 받으시기 바랍니다.

또한 이 블로그의 내용은 운영자가 속한 조직의 공식 입장이 아닙니다. 개인적인 정리와 견해입니다.

문의

글에 대한 의견이나 오류 제보는 댓글 또는 방명록으로 남겨 주십시오. 잘못된 내용은 확인 후 바로잡겠습니다.

다뤄주었으면 하는 주제가 있으시면 함께 알려 주시면 감사하겠습니다.

광고에 관하여

이 블로그는 Google AdSense를 통해 광고를 게재할 수 있습니다. 광고는 콘텐츠와 별개로 표시되며, 광고 게재가 글의 내용에 영향을 주지 않습니다.

광고와 쿠키 관련 사항은 개인정보처리방침에서 확인하실 수 있습니다.

반응형