ISMS-P 썸네일형 리스트형 우리 회사는 무엇을 받아야 하나 — ISMS-P와 ISO 27001 선택 우리 회사는 무엇을 받아야 하나 — ISMS-P와 ISO 27001 선택이 글은 「ISO/IEC 27001 알아보기」 3부작 중 3편입니다.1편 표준 이해 · 2편 ISMS-P와 비교 · 3편 선택과 병행 취득앞의 두 편에서 ISO 27001이 무엇인지, ISMS-P와 무엇이 다른지 정리했습니다.이제 실전 질문입니다. "우리 회사는 무엇을 받아야 하나."목차1. 판단의 출발점2. 상황별 권장3. 둘 다 받아야 하는 경우4. 병행 취득 다섯 단계5. 중복을 줄이는 매핑6. 비용과 기간7. 자주 묻는 질문판단의 출발점가장 먼저 답해야 할 질문은 이것입니다."누가 우리에게 인증을 요구하는가?"요구 주체필요한 인증법ISMS-P 또는 ISMS해외 고객사ISO 27001국내 대기업·공공경우에 따라 다름 (요구 문서.. 더보기 ISMS-P와 개인정보 실무, 33편 전체 정리 — 어디서부터 보면 되나 ISMS-P와 개인정보 실무, 33편 전체 정리 — 어디서부터 보면 되나보안 담당을 처음 맡으면 무엇부터 봐야 할지가 가장 막막합니다. 인증기준 문서를 열면 항목이 끝없이 이어지고, 법령을 찾아보면 조문이 서로 얽혀 있습니다.그동안 33편에 걸쳐 ISMS-P 인증과 개인정보 실무를 정리했습니다. 이 글은 전체 지도이자 목차입니다. 필요할 때 찾아 쓰실 수 있도록 묶었습니다.목차1. 시리즈가 다룬 것2. 상황별로 이 순서로 읽으십시오3. 전체 목차4. 1년 동안 돌려야 할 열 가지5. 시리즈를 관통하는 다섯 문장6. 앞으로시리즈가 다룬 것시리즈 전체 지도 — 여섯 개의 축 | 업로드 파일 : ag1.png33편은 여섯 개의 축으로 나뉩니다.축다루는 것편수기반 만들기자산·위험·계획·조직4개인정보 기초근거.. 더보기 ISMS-P와 ISO 27001, 무엇이 다른가 — 항목별 비교 ISMS-P와 ISO 27001, 무엇이 다른가 — 항목별 비교이 글은 「ISO/IEC 27001 알아보기」 3부작 중 2편입니다.1편 표준 이해 · 2편 ISMS-P와 비교 · 3편 선택과 병행 취득실무자들이 가장 많이 묻는 질문입니다. "ISMS-P가 있는데 ISO 27001도 받아야 하나요?"답을 하려면 먼저 두 인증이 무엇이 다른지 알아야 합니다. 이번 편에서 항목별로 비교하겠습니다.목차1. 가장 큰 차이 — 법이냐 표준이냐2. 항목별 비교3. 의무 여부가 갈린다4. 개인정보를 다루는 방식5. 통제 구조 비교6. 겹치는 부분과 다른 부분7. 자주 나오는 오해가장 큰 차이 — 법이냐 표준이냐한 문장으로 정리하면 이렇습니다.ISMS-P는 법이고, ISO 27001은 표준입니다.ISMS-P는 국내 법령.. 더보기 정보보호 조직과 예산, 어떻게 만들고 어떻게 설득하나 정보보호 조직과 예산, 어떻게 만들고 어떻게 설득하나보안 담당자가 가장 자주 겪는 벽은 기술이 아니라 조직과 예산입니다. 무엇을 해야 하는지는 아는데, 사람도 돈도 없는 상황입니다.이 글에서는 규모별 조직 구성과, 경영진을 설득하는 방법을 정리하겠습니다.목차1. 규모별 조직 형태2. 어떤 규모든 필요한 것3. 권한 없는 책임자가 가장 위험합니다4. 협의체 운영5. 예산, 이렇게 설득하십시오6. 가장 강력한 근거7. 혼자일 때 우선순위8. 점검 체크리스트규모별 조직 형태규모별 보안 조직 구성 | 업로드 파일 : af1.png규모형태현실적 접근소규모IT 담당자 겸직외부 지원 활용, 범위 좁히기중견전담 1~2명CISO·CPO 지정, 부서 협의체대기업전담 조직보안팀 분리, 겸직 제한 확인겸직 자체가 문제는 .. 더보기 이전 1 다음