결함사례
사례 1 : 정보보호 및 개인정보보호 관리체계 범위 내의 자산 목록에서 중요정보 취급자 및 개인정보취급자 PC를 통제하는데 사용되는 출력물 보안, 문서암호화, USB매체제어 등의 내부정보 유출통제 시스템이 누락되어 있는 경우 사례 2 : 정보보호 및 개인정보보호 관리체계 범위 내에서 제3자로부터 제공받은 개인정보가 있으나 해당 개인정보에 대한 자산 식별이 이루어지지 않은 경우
사례 3 : 내부 지침에 명시된 정보자산 및 개인정보 보안등급 분류 기준과 자산관리 대장의 분류기준이 일치하지 않은 경우 |
1.2.3 위험 평가 (0) | 2019.05.16 |
---|---|
1.2.2 현황 및 흐름분석 (0) | 2019.05.16 |
1.1.6 자원 할당 (0) | 2019.05.16 |
1.1.5 정책 수립 (0) | 2019.05.16 |
1.1.4 범위 설정 (0) | 2019.05.16 |
댓글 영역