이미 소장하고 있다면 판매해 보세요.
|
|
PART 1 정보보호 관리체계 인증제도
1장 정보보호 관리체계 인증제도 개요 1 정보보호 관리체계 개념 도입배경 | ISMS 제도란? | ISMS의 필요성 | 인증제도 추진 경과 | 법률적 근거 | 인증 대상 2 정보보호 관리체계 이해 ISMS인증 구조 | ISMS인증 구축 | ISMS인증 심사 | ISMS인증 심사절차 | ISMS인증 심사기준 | ISMS인증 심사원 | ISMS인증 혜택 | ISMS인증 수수료 PART 2 정보보호 관리체계 심사기준 통제분야(92개 인증기준) 1. 정보보호 정책 2. 정보보호 조직 3. 외부자 보안 4. 정보자산 분류 5. 정보보호 교육 6. 인적 보안 7. 물리적 보안 8. 시스템 개발보안 9. 암호통제 10. 접근통제 11. 운영보안 12. 침해사고관리 13. IT 재해복구 PART 3 정보보호 정책과 법률 정보통신망 이용촉진 및 정보보호 등에 관한 법률 개인정보의 기술적·관리적 보호조치 기준 개인정보의 안전성 확보조치 기준 주요정보통신기반시설 보호지침(미래창조과학부 소관) 침해사고 예방조치시 고려사항(제16조 관련) 침해사고 대응 및 복구 조치시 고려사항(제19조 및 제21조) 부록 정보보호 관리체계 인증기준 관리과정 Mapping(ISO27001/ISMS/PIMS/PIPL) ISMS 인증기준 PIMS 인증기준 PILP 인증기준 준비도평가기준 ISO20007인증기준 KISCA 한국정보보호심사원협회 소개 해킹과 침해사고 및 정책 History Map |
|
사회가 발달함에 따라 사이버 공격이 나날이 지능화?고도화되고 있다. 이에 따라 공공기관과 기업에 대한 지속적인 위협 증가와 피해가 반복적으로 발생하고 있어, 정보보호와 그 인증은 그 어느 때보다도 중요한 문제로 떠오르고 있다.
정부는 이에 대응하기 위하여 국가 차원에서 정보보호관련 법령과 정책을 강화하고 있으며, 정보보호 관련 정책과 제도에 따라 배출된 정보보호 인증심사원을 정보보호 최전선에서 익힌 풍부한 경험과 지식을 가지고 조정자, 전달자, 중재로써 중요한 역할을 담당하고 있다. 이에 따라 인터넷진흥원(KISA)은 기업이 자사의 주요 정보자산을 보호하기 위해 수립?관리?운영하는 체계의 적합성을 종합적으로 심사하여 인증을 부여하는 ISMS의 인증심사원 자격시험을 시행하겠다고 발표했다. 이는 최근 IoT, 클라우드 등 ICT 환경에서 보안의 중요성이 증가하여 정보보호 관리체계 인증서비스의 고도화가 필요하다는 요구에 따라 기본 소양을 갖춘 양질의 인증심사원을 확보하고 자격 응시자에 대한 기회균등을 보장하기 위함이다. 이 책은 ISMS 인증 심사원 자격을 취득하려는 수험생들을 위해 국내 실정에 적합한 정보보호관리 모델을 제시하는 방법을 설명한다. 또한 공신력 있는 정보보호 전문기관(KISA)에 의한 심사 및 인증, 국내 최고의 분야별 전문가들의 인증심사, 국내 정보보호관련 법제도 반영을 좀 더 쉽게 이해할 수 있도록 돕는다. |