ISO27001(정보기술, 보안기법, 정보보안 관리 시스템 요구사항)
1. ISO 27001의 개요 가. ISO 27001의 정의 - 조직의 전반적인 관리시스템의 일부로서 비즈니스 위험에 기반하여 정보보호를 계획, 구현, 운영, 검토 및 개선시키기 위해 조직체계 및 정책, 정보보호 프로세스 및 절차, 지침 등으로 구성된 ISMS에 대한 글로벌 표준 - 정보기술, 보안기법, 정보보안 관리 시스템 요구사항 나. ISO 27001의 역사 - 실무 규약으로서 정보보호 관리를 위한 통제수단을 기록한 Part 1과 인증요건으로서 정보보호관리체계 수립을 위한 요구사항을 명시한 Part 2 구성 다. ISO 27001 특징 보안관리 요구사항 - 개별 조직의 형태에 따른 실행해야 할 요건 규정 인증 심사를 위한 규격 - ISMS에 대한 문서화, 수집, 실행에 대한 요구사항, 규칙 규정 구..
2023. 3. 25.