반응형

인증체계 103

[ISMS/ISMS-P] 1.2.2 현황 및 흐름분석

관리체계 인증기준 1번째 영역인 '1. 관리체계 수립 및 운영' 부터 살펴보자. 이번 영역에서는 총 16개의 세부 인증기준 중에서 '1.2. 위험 관리' 분야에서 '1.2.2 현황 및 흐름분석' 항목을 확인해보자. 해당 '1.2.2 현황 및 흐름분석' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 1.1.3 조직 구성

관리체계 인증기준 1번째 영역인 '1. 관리체계 수립 및 운영' 부터 살펴보자. 이번 영역에서는 총 16개의 세부 인증기준 중에서 '1.1. 관리체계 기반 마련' 분야에서 '1.1.3 조직 구성' 항목을 확인해보자. 이번 '1.1.3 조직 구성' 항목에서는 정보보호 위원회 / 협의체가 구성되어 운영되고 있는지 확인하고 있다. 해당 '1.1.3 조직 구성' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 직무기술서 양식 정보보호 및 개인정보보호 위원회/실무협의체 정보보호 위원회/실무협의체는 아래의 글에서 참고하시길 바란다. https://dailylearn.tistory.com/131?category=1057354 [ISMS/ISMS-P] 1.1.1 경영진의 참여 관리체계 인증기준 1번째 영역인..

반응형