본문 바로가기

ISMS-P

(167)
ISP·ISMP 수립 공통가이드 배포 ISP·ISMP 수립 공통가이드(제8판)를 배포 (배포일 : 2024.05.22.) 정보시스템 구축·재구축을 위한 예산요구를 위해서는 ISP·ISMP 수립 공통가이드에 따라 ISP 또는 ISMP를 사전에 수립해당 가이드에서는 ISP·ISMP 수립 시 단계별로 준수해야 하는 절차와 기준을 안내 [ISP·ISMP 수립 공통가이드(제8판) 주요 개정 사항] ① 디지털플랫폼정부 기본원칙 적용 우선 검토 항목 보완 ② ISP·ISMP 수립 추진단 운영 권고사항 추가 ③ 기능점수 산정 시 주요 오류 사례 추가ISMS-P응시 시 확인 필요
표준 개인정보 보호지침 표준 개인정보 보호지침 [시행 2024. 1. 4.] [개인정보보호위원회고시 제2024-1호, 2024. 1. 4., 일부개정] 개인정보보호위원회(개인정보보호정책과), 02-2100-3057 제1장 총칙 제1조(목적) 이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 제12조제1항에 따른 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. 제2조(용어의 정의) 이 지침에서 사용하는 용어의 뜻은 다음과 같다. 1. "처리"란 개인정보의 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정(訂正), 복구, 이용, 제공, 공개, 파기(破棄), 그 밖에 이와 유사한 행위를 말한다. 2. "개인정보처리자"란 업무를 ..
가명정보 처리 가이드라인(2024년 2월 개정) 가명정보 처리에 대한 가이드라인은 개인정보의 보호와 데이터 활용의 균형을 맞추는 데 필수적인 자료입니다. 정보보안 관리체계(ISMS-P) 인증심사원이 되기 위한 준비 과정에서 이 가이드라인은 특히 중요한 역할을 합니다. 다음은 가명정보 처리 가이드라인의 배경과 필요성에 대한 내용입니다. 배경 현대 사회에서 데이터는 중요한 자산이며, 특히 개인정보의 보호는 기업과 조직이 우선적으로 고려해야 할 사항입니다. 그러나 개인정보의 엄격한 보호는 때로 데이터 기반의 혁신과 서비스 개발에 제약을 가할 수 있습니다. 이러한 문제를 해결하기 위해 '가명정보'라는 개념이 도입되었습니다. 가명정보란 개인을 식별할 수 없도록 처리된 정보를 의미하며, 개인정보 보호와 데이터 활용 사이의 균형을 추구합니다. 필요성 개인정보 보호..
ISMS-P 실기 최종합격 올해 수확이 있었네요. 월차도 써가며시 실기에 참여했는데 좋은 결과가 있어 다행입니다. 좀더 정제한 내용으로 정보보호 부분 공부에 도움이 될수 있게끔 할게요!! 감사해요.
ISMS-P 1차 합격
D-0 ISMS-P 시험 후기 ISMS-P 시험이 드디어 끝났습니다. 5월부터 약 2달간 준비한 것 같네요. 하면 할수록 너무 어렵고 힘든 시험이었습니다. 잠신중학교에서 시험을 쳤습니다. 개인정보, 장보통신 관련 법률 등 그 범위가 너무나도 방대하고 공부를 하면 할수록 제대로 하는 것인가? 생각도 들고 지난 공부 범위를 다시 잃어버리고 아무것도 생각이 나지 않는 최악의 멘털과 감기로 인해 몸도 성치 않은 상태였습니다. 내가 너무 이 시험에 매몰되었나 싶은 정도로 많이 힘이 들었던 기억입니다. 시험 시간은 2시간, 용변이 마려우면 어떻게 하나 고민도 해가며 답지 마킹을 했습니다. 드디어 2시가 되어 시험이 시작되었습니다. 그동안 자신 갖고 대하던 개인정보, 인증제도에 관한 부분을 보며 맞는가라는 고민을 수없이 하게 되었습니다. 인증기준..
동의 별도 : 표시 : 홍민고기목자
유출시 조치
개인정보 처리 표시 라벨링
DRAAS 재해 복구 서비스 DRAAS는 "Disaster Recovery as a Service"의 약어로, 재해 복구 서비스를 클라우드 환경에서 제공하는 개념입니다. 기존의 온프레미스 방식으로 구축되던 재해 복구 솔루션을 클라우드 기반의 서비스로 제공하는 것을 의미합니다. DRAAS는 다음과 같은 특징을 가지고 있습니다: 1. 클라우드 기반: DRAAS는 대부분의 경우 클라우드 서비스 제공 업체를 통해 제공됩니다. 이를 통해 기업은 별도의 하드웨어나 인프라를 구축할 필요 없이 클라우드 환경에서 재해 복구 서비스를 이용할 수 있습니다. 2. 실시간 복구: DRAAS는 가상화 기술을 사용하여 원격지 데이터 센터나 클라우드 환경에 실시간으로 데이터 백업을 수행합니다. 이를 통해 재해 발생 시에도 빠르게 시스템을 복구할 수 있습니다. ..