라스컴 시큐리티
HOME
  • 정보보호관리체계
  • 정보보호관리체계
  • 정보보호관리체계

    정보보호관리체계

    정보보호 관리체계 컨설팅 서비스

    정부의 행정 권고를 바탕으로 대형 정보자산을 운영하는 기업 또는 기관 등이 정보보호 관리체계(ISMS / ISMS-P) 인증을 받도록 지원하고,
    내.외부 정보 보호 요건에 맞는 체계를 구축 운영함으로써 정보시스템의 신뢰를 높이도록 하는 컨설팅 서비스입니다.

    구분 인증 개요 기대 효과
    ISMS 정보보호 중심으로 인증하는 경우에 해당하며 기존의 ISMS 의무 대상 기업/기관, 개인정보를 보유하지 않거나 개인정보 흐름의 보호가 불필요한 조직 등에 적합 . 자사의 정보시스템에 맞는 관리체계 구축을 통해 정보자산의 안전성 확보
    . 정보보안상의 각종 침해 요인들에 대한 선제적 예방 체계 구축
    . 향후 다양한 정보 보호 여건의 변화에 유연하게 대처할 수 있는 기반 확보
    . 인증획득을 통한 대외 이미지 제고
    ISMS-P 개인정보의 흐름과 정보보호 영역을 모두 인증하는 경우에 해당하며 보호하고자 하는 정보서비스가 개인정보의 흐름을 가지고 있어 개인정보 처리 단계별 보안강화가 필요한 조직 등에 적합
    1. 현황 및 자산 분석
    내 외부 환경 분석
    자산 목록 및 영향도 분석
    피해 가치 산정
    2. 취약점 진단 및 보호대책수립
    정보보호 관리체계 현황 분석 진단
    개인정보처리시스템 취약점 진단
    개선 및 보호 대책 제시
    3. 위험 평가 및 대책 수립
    위험평가 및 취약성 분석
    유형별 위험도 산출
    조치 유형별 대책 제시
    (긴급, 단기, 중기, 단기)
    4. 표준화된 정보보호 관리체계 수립
    정책 지침 개선
    정보보호 관련 법률 compliance
    기능별 보안담당 선임 및 직무 기술
    5. 정보보호 수립 계획 이행방안
    유형별 이행 계획 수립
    보안조치 교육

    정보보호가이드