본문 바로가기

ISMSP

정보자산 목록, 어디까지 넣어야 하나 — ISMS-P 준비의 첫 단추 정보자산 목록, 어디까지 넣어야 하나 — ISMS-P 준비의 첫 단추ISMS-P 준비를 시작하면 가장 먼저 만나는 벽이 정보자산 목록입니다. 그리고 대부분 여기서 예상보다 훨씬 많은 시간을 씁니다.“서버 목록 뽑으면 되는 거 아닌가요?”라고 생각하기 쉽지만, 실제로 조사에 들어가면 몰랐던 것들이 계속 나옵니다. 이 글에서는 무엇을 자산으로 볼지, 어디까지 넣을지, 어떻게 만들지를 정리하겠습니다.목차1. 왜 자산 목록이 첫 단추인가2. 무엇을 자산으로 볼 것인가3. 목록에 반드시 들어갈 항목4. 중요도는 어떻게 매기나5. 자주 빠지는 자산 6가지6. 실무 진행 순서7. 갱신은 언제 하나8. 자주 하는 실수왜 자산 목록이 첫 단추인가이유는 단순합니다. 내가 무엇을 갖고 있는지 모르면, 무엇을 지켜야 하는지도.. 더보기
ISMS-P 통제항목, 3개 영역 구조부터 이해하기 (입문 가이드) ISMS-P 통제항목, 3개 영역 구조부터 이해하기 (입문 가이드)ISMS-P 인증기준 문서를 처음 열면 항목이 끝없이 이어집니다. 하나씩 읽다 보면 어느새 길을 잃습니다.그런데 이 항목들은 무작정 나열된 것이 아니라 세 개의 층으로 나뉘어 있습니다. 구조를 먼저 잡으면 개별 항목이 훨씬 잘 읽힙니다.목차1. 왜 구조부터 봐야 하나2. 세 개의 영역3. 영역별 분야 구성4. 각 영역은 무엇을 묻는가5. 우리 회사는 어디부터 봐야 하나6. 자주 하는 오해왜 구조부터 봐야 하나통제항목을 처음부터 순서대로 읽는 방식은 비효율적입니다. 항목마다 담당 부서가 다르고, 준비 난이도도 제각각이기 때문입니다.구조를 알면 “이 항목은 누가 담당해야 하는가”가 바로 보입니다. 인사팀에 넘길 것, 인프라팀에 넘길 것, 내가.. 더보기
개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트) 개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트)개인정보 처리방침은 거의 모든 회사가 갖고 있지만, 제대로 관리되는 곳은 드문 문서입니다. 홈페이지 하단에 링크만 걸어두고 몇 년째 손대지 않은 경우가 많습니다.문제는 이 문서가 법이 요구하는 필수 기재 사항을 담고 있어야 하고, 실제 처리 현황과 일치해야 한다는 점입니다. 이 글에서는 무엇이 들어가야 하는지, 그리고 실무에서 어디를 자주 틀리는지 정리하겠습니다.목차1. 처리방침이란 무엇인가2. 반드시 들어가야 할 항목3. 어디에, 어떻게 공개해야 하나4. 자주 지적되는 5가지5. 분기마다 확인할 체크리스트6. 자주 묻는 질문처리방침이란 무엇인가개인정보 보호법 제30조는 개인정보처리자가 개인정보 처리방침을 정하고 공개하도록 하고 있습니.. 더보기
ISMS-P 인증 준비, 처음 맡았다면 이 순서대로 (실무자 로드맵) ISMS-P 인증 준비, 처음 맡았다면 이 순서대로 (실무자 로드맵)정보보안 담당으로 발령받자마자 “올해 ISMS-P 받아야 한다”는 말을 들으셨다면, 지금 머릿속이 하얗게 되셨을 겁니다. 통제항목 문서를 열어보면 용어부터 낯설고, 어디서부터 손대야 할지 감이 잡히지 않습니다.이 글은 인증을 처음 준비하는 실무자를 대상으로, 전체 흐름과 각 단계에서 실제로 해야 할 일을 정리한 것입니다. 인증 기준을 조문별로 해설하는 글이 아니라, 무엇부터 붙잡아야 하는지에 초점을 맞췄습니다.목차1. ISMS와 ISMS-P는 무엇이 다른가2. 우리 회사가 의무 대상인가3. 준비는 이 순서로 진행됩니다4. 처음 3주에 해야 할 일5. 실무에서 자주 막히는 지점 5가지6. 일정은 얼마나 잡아야 하나7. 자주 묻는 질문ISM.. 더보기

반응형