반응형

취약점진단 102

[ISMS/ISMS-P] 3.1.2 개인정보의 수집 동의

관리체계 인증기준 3번째 영역인 '3. 개인정보 처리 단계별 요구사항' 부터 살펴보자. 이번 영역에서는 총 22개의 세부 인증기준 중에서 '3.1. 개인정보 수집 시 보호조치' 분야에서 '3.1.2 개인정보의 수집 동의' 항목을 확인해보자 해당 '3.1.2 개인정보의 수집 동의' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 3.1.1 개인정보 수집 제한

관리체계 인증기준 3번째 영역인 '3. 개인정보 처리 단계별 요구사항' 부터 살펴보자. 이번 영역에서는 총 22개의 세부 인증기준 중에서 '3.1. 개인정보 수집 시 보호조치' 분야에서 '3.1.1 개인정보 수집 제한' 항목을 확인해보자 해당 '3.1.1 개인정보 수집 시 보호조치' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.12.2 재해 복구 시험 및 개선

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.12. 재해복구' 분야에서 '2.12.2 재해 복구 시험 및 개선' 항목을 확인해보자 해당 '2.12.2 재해 복구 시험 및 개선' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.12.1 재해·재난 대비 안전조치

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.12. 재해복구' 분야에서 '2.12.1 재해·재난 대비 안전조치' 항목을 확인해보자 해당 '2.12.1 재해·재난 대비 안전조치' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.11.5 사고 대응 및 복구

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.11. 사고 예방 및 대응' 분야에서 '2.11.5 사고 대응 및 복구' 항목을 확인해보자 해당 '2.11.5 사고 대응 및 복구' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.11.4 사고 대응 훈련 및 개선

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.11. 사고 예방 및 대응' 분야에서 '2.11.4 사고 대응 훈련 및 개선' 항목을 확인해보자 해당 '2.11.4 사고 대응 훈련 및 개선' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.11.3 이상행위 분석 및 모니터링

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.11. 사고 예방 및 대응' 분야에서 '2.11.3 이상행위 분석 및 모니터링' 항목을 확인해보자 해당 '2.11.3 이상행위 분석 및 모니터링' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.11.2 취약점 점검 및 조치

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.11. 사고 예방 및 대응' 분야에서 '2.11.2 취약점 점검 및 조치' 항목을 확인해보자 해당 '2.11.2 취약점 점검 및 조치' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.11.1 사고 예방 및 대응체계 구축

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.11. 사고 예방 및 대응' 분야에서 '2.11.1 사고 예방 및 대응체계 구축' 항목을 확인해보자 해당 '2.11.1 사고 예방 및 대응체계 구축' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

[ISMS/ISMS-P] 2.10.9 악성코드 통제

관리체계 인증기준 2번째 영역인 '2. 보호대책 요구사항' 부터 살펴보자. 이번 영역에서는 총 64개의 세부 인증기준 중에서 '2.10. 시스템 및 서비스 보안관리' 분야에서 '2.10.9 악성코드 통제' 항목을 확인해보자 해당 '2.10.9 악성코드 통제' 항목의 활동을 증빙하기 위한 증적자료 예시는 다음과 같다. 다음은 결함사례를 살펴보자.

반응형