(정보보안경영시스템)
- ISO27001을 통해 정보 보안에 대한 법적 및 계약 요구사항에 대한 적합성 향상 기대
- 국제 표준에 따른 정보 보안 리스크 관리 체계 개선을 통한 실질적인 정보보안 수준 향상
- 정보보호 위험관리를 통한 비즈니스 안정성 제고
- 윤리 및 투명 경영을 위한 정보보호 법적 준거성 확보
- 침해사고, 집단소송 등에 따른 사회 · 경제적 피해 최소화
- 인증 취득시 정보보호 대외 이미지 및 신뢰도 향상
- ISO/IEC 27001:2022 발행에 따른 인증전환안내
1 | 적용범위 | 6 | 기획 6.1 리스크와 기회를 다루는 조치 6.2 정보보안목표와 목표 달성 기획 |
2 | 인용표준 | 7 | 지원 7.1 자원 7.2 역량 7.3 인식 7.4 의사소통 7.5 문서화된 정보 |
3 | 용어와 정의 | 8 | 운용 8.1 운용 기획 및 관리 8.2 정보보안 위험평가 8.3 정보보안 위험처리 |
4 | 조직상황 4.1 조직과 조직상황의 이해 4.2 이해관계자의 니즈와 기대 이해 4.3 정보보안경영시스템 적용범위 결정 4.4 정보보안경영시스템 | 9 | 성과평가 9.1 모니터링, 측정, 분석 및 평가 9.2 내부심사 9.3 경영진 검토 |
5 | 리더십 5.1 리더십과 의지 5.2 방침 5.3 조직의 역할, 책임 및 권한 | 10 | 개선 10.1 일반사항 10.2 부적합 및 시정조치 10.3 지속적 개선 |
부 속 서 A | 부속서A(규범적) 정보보안 통제 A5 조직통제 A6 인원통제 A7 물리적 통제 A8 기술적 통제 |
내 modoo! 홈페이지, 더 많이 방문하도록 홍보하고 싶다면?
네이버 검색창에 "국제시험인증원@"으로 검색하도록 안내하세요.
"홈페이지명"에 "@"을 붙여 검색하면
네이버 검색에서 modoo! 홈페이지를 더 쉽게 찾을 수 있습니다.
기호 @은 영어 "at(~에)"를 뜻하며, 홈페이지 주소 modoo.at에서 at을 의미합니다.
로 무료 제작된 홈페이지입니다. 누구나 쉽게 무료로 만들고, 네이버 검색도 클릭 한 번에 노출! https://www.modoo.at에서 지금 바로 시작하세요. ⓒ NAVER Corp.