지구 살이는 정보보호 관리체계(ISMS-P) 인증과 개인정보보호 실무를 다루는 블로그입니다.
인증 기준을 조문별로 해설하는 곳이 아니라, 실무 담당자가 현장에서 실제로 막히는 지점을 정리합니다.
어떤 글을 쓰나요
| 분류 | 내용 |
| ISMS-P 인증 준비 | 인증 준비 로드맵, 통제항목 구조, 위험평가, 내부감사, 심사 대응 |
| 개인정보보호 실무 | 처리방침, 위수탁 계약, 파기, 정보주체 권리, 국외이전, 영향평가 |
| 보안 관리체계·운영 | 내부관리계획, 침해사고 대응, 협력업체 관리, 보안 교육 |
| 기술적 보호대책 | 접근통제, 암호화, 접속기록, 클라우드 보안 |
| ISO 27001 | 국제 표준의 구조와 ISMS-P와의 차이 |
이런 분들께 도움이 됩니다
| 상황 |
| 정보보안 담당으로 처음 발령받으신 분 |
| 올해 ISMS-P 인증을 준비해야 하는 실무자 |
| 개인정보 열람 요구나 유출 신고를 처음 겪는 분 |
| 위수탁 계약서를 검토해야 하는 담당자 |
| 해외 고객사가 ISO 27001을 요구해 검토가 필요한 분 |
글을 쓰는 원칙
| 원칙 | 내용 |
| 실무 중심 | 이론보다 "무엇부터 해야 하는가"에 집중합니다 |
| 근거 명시 | 법령과 고시 조문을 함께 밝힙니다 |
| 최신성 표시 | 개정 가능성이 있는 부분은 확인이 필요하다고 적습니다 |
| 과장하지 않음 | 확인되지 않은 내용은 쓰지 않습니다 |
주의해서 읽어 주십시오
이 블로그의 글은 공개된 법령·고시와 실무 경험을 바탕으로 정리한 일반 정보이며, 법률자문이 아닙니다.
법령과 인증 기준은 개정될 수 있습니다. 실제 업무에 적용하실 때는 국가법령정보센터와 개인정보보호위원회·KISA의 최신 자료를 확인하시고, 중요한 사안은 전문가의 자문을 받으시기 바랍니다.
또한 이 블로그의 내용은 운영자가 속한 조직의 공식 입장이 아닙니다. 개인적인 정리와 견해입니다.
문의
글에 대한 의견이나 오류 제보는 댓글 또는 방명록으로 남겨 주십시오. 잘못된 내용은 확인 후 바로잡겠습니다.
다뤄주었으면 하는 주제가 있으시면 함께 알려 주시면 감사하겠습니다.
광고에 관하여
이 블로그는 Google AdSense를 통해 광고를 게재할 수 있습니다. 광고는 콘텐츠와 별개로 표시되며, 광고 게재가 글의 내용에 영향을 주지 않습니다.
광고와 쿠키 관련 사항은 개인정보처리방침에서 확인하실 수 있습니다.
반응형