이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
ISO/IEC 27001 : 2022 정보보안경영시스템
베스트
기타/신규 자격증 top20 1주
가격
69,000
10 62,100
YES포인트?
690원 (1%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

책소개

목차

1편. ISO 국제표준의 이해

1. 표준과 국제표준화의 개요
- 표준과 표준화의 개념
- 주요 국제표준 개요
- 국제표준의 개발 개요

2. ISO 국제표준 인증의 개요
- ISO 인증의 개념
- ISO 경영시스템 자격증
- ISO 인증의 절차와 개념

3. ISO 국제표준 인증심사의 개요
- 인증심사원 등록 및 활동 전략
- 심사원 관점에서의 인증의 의미

4. ISO 국제표준 인증 취득 절차
- 국제표준 인증 절차
- 국제표준 인증심사 진행 프로세스
- 인증취득을 위한 준비전략

2편. 27001:2022의 요구사항

1. 적용범위
2. 인용표준
3. 용어와 정의

4. 조직 환경
4.1 조직과 상황에 대한 이해
4.2 이해당사자의 요구와 기대에 대한 이해
4.3 정보보호 경영시스템의 범위 결정
4.4 정보보호 경영시스템

5. 리더십
5.1 지도력과 의지
5.2 정책
5.3 조직의 역할, 책임 및 권한

6. 계획
6.1 위험과 기회에 따른 조치
6.1.1 일반
6.1.2 정보보호 위험 평가
6.1.3 정보보호 위험 처리
6.2 정보보호 목표 및 달성 계획

7. 지원
7.1 자원
7.2 적격성
7.3 인식
7.4 의사소통
7.5 문서 정보
7.5.1 일반
7.5.2 생성 및 업데이트
7.5.3 문서화된 정보의 관리

8. 운영
8.1 운영 계획 및 통제
8.2 정보보호 위험평가
8.3 정보보호 위험처리

9. 성과 평가
9.1 모니터링, 측정, 분석, 평가
9.2 내부 심사
9.2.1 일반사항
9.2.2 내부심사 프로그램
9.3 경영진 검토
9.3.1 일반사항
9.3.2 경영검토 입력사항
9.3.3 경영검토 결과 출력

10. 개선
10.1 지속적인 개선
10.2 부적합 및 시정 조치

3편. 27002:2022의 통제목적

5. 조직 제어
5.1 정보보호를 위한 정책
5.2 정보보호 역할과 책임
5.3 직무 분리
5.4 경영진 책무
5.5 관계 기관 연계
5.6 전문가 그룹과의 연계
5.7 위협 분석 정보
5.8 프로젝트 관리에서의 정보보호
5.9 정보 및 기타 관련 자산 목록
5.10 정보 및 기타 관련 자산의 제한적 사용
5.11 자산의 반환
5.12 정보의 분류
5.13 정보 표식
5.14 정보 전달
5.15 접근 통제
5.16 신원 관리
5.17 인증 정보
5.18 접근 권한
5.19 공급자 관계 내 정보보호
5.20 공급자 협약 내 정보보호 명시
5.21 ICT 공급망에서 정보보안 관리
5.22 공급자 서비스 모니터링, 검토 및 변경관리
5.23 클라우드 서비스 이용을 위한 정보보안
5.24 정보보호 사고관리 계획 및 준비
5.25 정보보호 이벤트에 대한 평가 및 결정
5.26 정보보호 사고 대응
5.27 정보보호 사고로부터 교훈
5.28 증거 수집
5.29 중단 시 정보보호
5.30 비즈니스 연속성을 위한 ICT 준비
5.31 법률, 법적, 규제 및 계약상의 요건
5.32 지적 재산권
5.33 기록 보호
5.34 프라이버시 및 개인식별정보 보호
5.35 정보보호의 독립적 검토
5.36 정보보호를 위한 정책, 규칙 및 표준 준수
5.37 운영 절차 문서화
6. 인적 제어
6.1 적격 심사
6.2 고용 계약조건
6.3 정보보호 인식, 교육 및 훈련
6.4 징계 절차
6.5 퇴직 또는 이직 후의 책임
6.6 기밀유지협약 및 비밀유지서약
6.7 원격 근무
6.8 정보보호 이벤트 보고
7. 물리적 제어
7.1 물리적 보안 경계
7.2 물리적 출입구
7.3 사무실, 회의실, 시설 보호
7.4 물리적 보안 감시
7.5 외부 및 환경적 위협에 대비한 보호
7.6 보안 구역 내 작업
7.7 책상정리 및 화면 보호
7.8 장비 배치 및 보호
7.9 구외비 자산의 보안
7.10 저장 매체
7.11 지원 설비
7.12 배선 보안
7.13 장비 유지보수
7.14 장비 안전 폐기 및 재사용
8. 기술적 제어
8.1 사무환경 장치
8.2 특수 접근 권한
8.3 정보 접근 제한
8.4 소스 코드 통제
8.5 안전한 인증
8.6 용량 관리
8.7 악성코드로부터 보호
8.8 기술적 취약점 관리
8.9 구성 관리
8.10 정보 삭제
8.11 데이터 마스킹
8.12 데이터 유출방지
8.13 정보 백업
8.14 정보처리 시설의 이중화
8.15 로그기록
8.16 모니터링 활동
8.17 시각 동기화
8.18 특수 유틸리티 프로그램 사용
8.19 운영 시스템에 소프트웨어 설치
8.20 네트워크 통제
8.21 네트워크 서비스 보안
8.22 네트워크 분리
8.23 웹 필터링
8.24 암호화 사용
8.25 개발 보안 생명주기
8.26 응용 서비스 보안 요구사항
8.27 보안 시스템 구조와 공학 원칙
8.28 보안 코딩
8.29 개발 보안 시험과 인수
8.30 외주 개발
8.31 개발, 시험 및 생산 환경의 분리
8.32 변경 관리
8.33 시험 정보
8.34 감사 테스트 중 정보시스템 보호

4편. 부록

4.1 클라우드 컴퓨팅 보안
4.2 EU GDPR의 개요와 규정
4.3 국내 개인정보의 안전 조치 기준의 이해
4.4 정보보호시스템 및 네트워크 구성도
4.5 국내외 정보보호 인증제도 현황 흐름도
4.6 해킹과 침해사고 및 정책 History Map

저자 소개 19

(사)한국사이버감시단 이사장 (사)한국인터넷정보학회 부회장 국제사이버보안인증협회 회장 ㈜에스링크 대표, ISO 검증심사원

공병철의 다른 상품

㈜와이시큐리티 대표이사, CISO_cq 국제사이버보안인증협회 이사 KISA ISMS-P, ISO 선임심사원, CISA

여동균의 다른 상품

㈜씨티아이랩 대표이사, CISO_cq 국제사이버보안인증협회 이사 KISA ISMS-P, ISO 인증심사원

조홍연의 다른 상품

한국정보보안원에서 정보보호연구소의 연구소장으로 근무하고 있으며, 정보보호 및 개인정보보호를 위한 연구, 컨설팅, 개발 등 보안 분야의 전문가이다. 현재 IT의 클라우드, 빅데이터, 사물인터넷, 인공지능에 관한 연구와 개발 및 컨설팅을 함께 진행 중이며, 개인정보보호 전문강사, 인증심사, 보안감사 등 다양한 역할을 수행하고 있다.

이준화의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

임범석의 다른 상품

저자는 25년간 정보기술과 금융 분야에서 정보보호 및 개인정보보호 실무를 담당하며, 보안의 최전선에서 현장을 지켜온 전문가이다. ISMS-P, CISA, CPPG, ISO 27001, ISO 27701, ISO 23806, ISO 27017/18, AWS CCP, CISO CQ 등 국내외에서 권위 있는 자격을 두루 보유하고 있으며, 다년간의 실전 경험을 바탕으로 법과 제도의 경계를 넘나드는 컨설팅을 수행해왔다. 정보보호 및 개인정보보호 컨설팅을 하고 있으며, KG그룹, 하나금융그룹, 삼성그룹, 코오롱그룹, 한국사회보장정보원, 국가생명윤리리정책원 등을 비롯한 국내 주요 대기업과 공
저자는 25년간 정보기술과 금융 분야에서 정보보호 및 개인정보보호 실무를 담당하며, 보안의 최전선에서 현장을 지켜온 전문가이다. ISMS-P, CISA, CPPG, ISO 27001, ISO 27701, ISO 23806, ISO 27017/18, AWS CCP, CISO CQ 등 국내외에서 권위 있는 자격을 두루 보유하고 있으며, 다년간의 실전 경험을 바탕으로 법과 제도의 경계를 넘나드는 컨설팅을 수행해왔다. 정보보호 및 개인정보보호 컨설팅을 하고 있으며, KG그룹, 하나금융그룹, 삼성그룹, 코오롱그룹, 한국사회보장정보원, 국가생명윤리리정책원 등을 비롯한 국내 주요 대기업과 공공기관에서 교육과 강연을 진행하며 현장 중심의 실무 노하우를 전파하고 있다. 솔데스크, 멀티캠퍼스 등 유수 교육기관의 정보보호 및 개인정보보호 전문가 과정에서도 강의 중이다. 저자는 『ISO/IEC 27001 : 2022 정보보안경영시스템』, 『Q-PASS ISMS-P 인증심사원 자격검정 실전모의고사 2024, 2025』, 『ISO 23806 선박 사이버 안전 인증』 등 이론과 실무를 아우르는 저서를 통해 독자들에게 체계적인 보안 지식을 제공하고 있으며, 다수의 산업 현장을 바탕으로 한 칼럼니스트 활동을 병행하고 있다.

오세현의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq, CISA

변승환의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

정용현의 다른 상품

감수최성재

관심작가 알림신청
 
국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

감수마기평

관심작가 알림신청
 
정보보호인정협회 이사, ISMS-P 인증심사원, ISO 국제 인증심사원이다.

마기평의 다른 상품

감수주경숙

관심작가 알림신청
 
국제사이버보안인증협회 이사, 정보보호연구회 수석연구위원, ISO 인증심사원, CISO_cq이다.

감수이승률

관심작가 알림신청
 
국제사이버보안인증협회 이사, 정보보호연구회 수석연구위원, ISO 인증심사원, CISO_cq이다.

이승률의 다른 상품

감수서승우

관심작가 알림신청
 
[ SW가이드랩 Vol.1 기술지도사(정보처리) 취득부터 활용까지 ] 저자이다 학부는 컴퓨터공학을 전공하고 정보보호와 IT를 잘 활용하는 분야에 관심이 많은 샐러던트로 경영학과(경영정보시스템) 석사 후 가톨릭대학교 경영학과(경영정보시스템) 박사과정 중이다. 정보보호 및 IT 전도사로 약 20여 종의 자격증을 보유하고 있고, 책을 좋아한다. 정보보호를 전략적으로 관리하고, 체계적/자동화하는 방법에 관심이 많다. 많은 사람들이 정보보호와 개인정보보호를 이해하여 스스로 정보를 보호할 수 있도록 도와주는 게 꿈이다. 현) 한국정보통신진흥협회 전) 한국법제연구원 전) 흥국
[ SW가이드랩 Vol.1 기술지도사(정보처리) 취득부터 활용까지 ] 저자이다

학부는 컴퓨터공학을 전공하고 정보보호와 IT를 잘 활용하는 분야에 관심이 많은 샐러던트로 경영학과(경영정보시스템) 석사 후 가톨릭대학교 경영학과(경영정보시스템) 박사과정 중이다.
정보보호 및 IT 전도사로 약 20여 종의 자격증을 보유하고 있고, 책을 좋아한다. 정보보호를 전략적으로 관리하고, 체계적/자동화하는 방법에 관심이 많다. 많은 사람들이 정보보호와 개인정보보호를 이해하여 스스로 정보를 보호할 수 있도록 도와주는 게 꿈이다.

현) 한국정보통신진흥협회
전) 한국법제연구원
전) 흥국화재해상보험㈜
전) 태광그룹 IT서비스회사 ㈜tsis
전) 화승그룹 ㈜화승R&A
전) 네오캐스트. JP(ネオキャストドットジェービー, 일본)
전) ㈜넥스트웨이브(로커스 합병)

보유 자격증으로는 기술지도사(정보처리), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원, 개인정보영향평가(PIA) 전문인력, 프로젝트관리전문가(PMP), 정보시스템감사사(CISA), 개인정보관리사(CPPG), ISO 27001/27701 인증심사원, 창업보육전문매니저 등 24종 을 보유하고 있다.
개인정보보호 교육 전문강사, 개인정보보호 전문강사협회 이사, 정보시스템감사통제협회(ISACA) 이사, 한국중장년고용협회 전문위원, 경기대진테크노파크 전문위원, 경기테크노파트 전문위원, 산업기술평가관리원 산업기술개발사업 기술개발기획평가단 정위원, 정보보호연구회 수석, ㈜구루엔 자문 등을 수행하고 있다.

서승우의 다른 상품

감수윤현근

관심작가 알림신청
 
㈜이멜벤처스 부대표 국제사이버보안인증협회 이사 ISO 인증심사원, CISO_cq

감수윤상호

관심작가 알림신청
 
국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

감수박지원

관심작가 알림신청
 
(주)홈앤쇼핑 과장 국제사이버보안인증협회 이사 ISO 인증심사원, CISO_cq

박지원의 다른 상품

감수육운수

관심작가 알림신청
 
국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

감수허행희

관심작가 알림신청
 
㈜와이시큐리티 수석컨설턴트 국제사이버보안인증협회 지부이사 정보보호연구회 수석연구위원

허행희의 다른 상품

감수공유민

관심작가 알림신청
 
국제사이버보안인증협회 지부이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

공유민의 다른 상품

품목정보

발행일
2023년 05월 08일
쪽수, 무게, 크기
840쪽 | 188*256*40mm
ISBN13
9791196444860

출판사 리뷰

국제인증심사원 & 담당자를 위한 ISMS 실무가이드!
현업 프로젝트 적용가능한 국제표준 ISMS 실무서!

지난 2022년 10월 26일 국제표준화기구(ISO)는 ISO/IEC 27001:2022 표준에 대하여 3차 개정판을 발행하였습니다. 3차 개정판은 ISMS를 도입한 조직이 중요정보를 보호하기 위한 통제(control)를 더욱 효과적으로 관리할 수 있도록 총 네 가지 테마인 조직(Organisational), 인적(People), 물리적(Physical), 기술적(Technological) 으로 구분하고, 조직 내 정보보안이 무엇을 의미하는지를 경영진의 검토와 내부감사프로그램 계획 수립 등을 통하여 ISMS의 효과적 운영을 조금더 명확히 하였습니다. 또한, 조직의 프로세스와 전체 경영 구조의 일부분으로 통합하고, 주요 정보자산의 위험평가와 필요한 통제를 검토하여 정보보안, 클라우드 보안, 데이터 보안에 대한 모범 사례를 유지하고 새로운 지침과 일치하는지를 확인하도록 하여 조직의 정보보호의 중요성과 책임 소재를 분명히 하는 것이 목적으로 하고 있습니다.

ISO/IEC 27001:2022는 조직이 운영중인 정보자산에 대하여 기밀성, 가용성 및 무결성을 보호하는 것을 목표로 하는 국제적으로 인정된 표준으로 조직이 정보보안경영시스템(ISMS)을 구축, 구현, 유지 관리 및 지속적으로 개선하기 위한 요구 사항을 제공하며, ISMS의 채택은 조직의 전략적 결정에 집중하고 비즈니스 고유의 정보보안 위험 환경을 고려하는 데 도움을 줍니다. 또한, ISMS 수립 및 구현은 조직의 요구와 목표, 보안 요구사항, 사용되는 조직 프로세스, 조직의 규모와 구조에 영향을 받기도 합니다.

ISO/IEC 27001:2022 업데이트에는 기타 용어의 사소한 변경과 4절~10절 중에서 4.2, 6.2, 6.3, 8.1절에서 새로운 내용이 추가되었으며, 9.2.1 일반사항, 9.2.2 내부 감사 프로그램, 9.3.1 일반사항, 9.3.2 경영검토 입력, 9.3.3 경영검토 결과 요구사항이 추가되었지만, 조항의 제목과 순서는 그대로 유지되었습니다.

ISO/IEC 27001:2022 Annex(부속서) A에서 요구하는 통제항목인 ISO/IEC 27002 또한 지난 2022년 3월에 2022년버전으로 개정 발표되었으며 이번 3차 개정에도 일부 영향을 미쳤습니다. Annex A의 통제항목수는 기존 2013버전의 114개 중에서 중복되는 항목을 일부 병합하여 93개로 감소했으며, 일부 통제는 더 이상 모범 사례를 반영하지 않기 때문에 제거되었습니다. ISO/IEC 27002:2022은 기존 35개의 통제항목은 그대로 유지되고 23개의 통제항목은 이름이 바뀌었고, 57개의 통제항목은 24개의 통제항목으로 병합되었으며, 하나의 컨트롤은 두 개로 나누어졌습니다.

ISO/IEC 27002:2022버전은 정보보안 제어가 개정되고 A.5 조직 컨트롤 (37개), A.6 사람 컨트롤 (8개), A.7 물리적 컨트롤 (14개), A.8 기술적 컨트롤 (34개) 등 4개의 통제항목 그룹 또는 섹션과 93개의 새로운 제어로 보완 및 재구성되었습니다. ISO/IEC 27002:2022에서 신규로 추가된 11개 통제항목은 다음과 같습니다.

5.07 Threat intelligence 위협 인텔리전스
5.23 Information security for use of cloud services 클라우드 서비스 이용을 위한 정보보안
5.30 ICT readiness for business continuity 비즈니스 연속성을 위한 ICT 준비
7.4 Physical security monitoring 물리적 보안 모니터링
8.09 Configuration management 구성 관리
8.10 Information deletion 정보 삭제
8.11 Data masking 데이터 마스킹
8.12 Data leakage prevention 데이터 유출 방지
8.16 Monitoring activities 모니터링 활동
8.23 Web filtering 웹 필터링
8.28 Secure coding 보안 코딩

리뷰/한줄평1

리뷰

첫번째 리뷰어가 되어주세요.

한줄평

10.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정
62,100
1 62,100