IT 자격증

고정 헤더 영역

글 제목

메뉴 레이어

IT 자격증

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (80)
    • IT자격 기출문제 (24)
      • 정보보안기사 필기 (8)
      • 정보보안기사 실기 (14)
      • 정보처리기사 (1)
    • IT자격 관련자료 (34)
      • ISMS-P (34)
    • 개발 (9)
      • python (9)
    • 좋아하는것들 (10)
      • 일상 그리고 내생각 (4)
    • 보안 (1)

검색 레이어

IT 자격증

검색 영역

컨텐츠 검색

개인정보보호

  • 2.3.2 외부자 계약 시 보안

    2019.05.27 by IT License

  • 2.3.1 외부자 현황 관리

    2019.05.27 by IT License

  • 2.2.6 보안 위반 시 조치

    2019.05.27 by IT License

  • 2.2.5 퇴직 및 직무변경 관리

    2019.05.27 by IT License

  • 2.2.4 인식제고 및 교육훈련

    2019.05.27 by IT License

  • 2.2.3 보안 서약

    2019.05.27 by IT License

  • 2.2.2 직무 분리

    2019.05.27 by IT License

  • 2.2.1 주요 직무자 지정 및 관리

    2019.05.27 by IT License

2.3.2 외부자 계약 시 보안

결함사례 사례 1 : IT 운영, 개발 및 개인정보 처리업무를 위탁하는 외주용역업체에 대한 위탁계약서가 존재하지 않는 경우 사례 2 : 개인정보 처리업무를 위탁하는 외부업체와의 위탁계약서 상에 개인정보 보호법 등 법령에 서 요구하는 일부 항목(관리·감독에 관한 사항 등)이 포함되어 있지 않은 경우 사례 3 : 인프라 운영과 개인정보 처리업무 일부를 외부업체에 위탁하고 있으나 계약서 등에는 위탁 업무의 특성에 따른 보안요구사항을 식별·반영하지 않고 비밀유지 및 손해배상에 관한 일반 사항만 규정하고 있는 경우

IT자격 관련자료/ISMS-P 2019. 5. 27. 15:31

2.3.1 외부자 현황 관리

결함사례 사례 1 : 내부 규정에 따라 외부 위탁 및 외부 시설·서비스 현황을 목록으로 관리하고 있으나, 수개월 전에 변경된 위탁업체가 목록에 반영되어 있지 않은 등 현행화 관리가 미흡한 경우 사례 2 : 관리체계 범위 내 일부 개인정보처리시스템을 외부 클라우드 서비스로 이전하였으나 이에 대한 식별 및 위험평가가 수행되지 않은 경우

IT자격 관련자료/ISMS-P 2019. 5. 27. 15:28

2.2.6 보안 위반 시 조치

결함사례 사례 1 : 정보보호 및 개인정보보호 규정 위반자에 대한 처리 기준 및 절차가 내부 규정에 전혀 포함되어 있지 않은 경우 사례 2 : 보안시스템(DLP, DB접근제어시스템, 내부정보유출통제시스템 등)을 통해 정책 위반이 탐지된 관련자에게 경고 메시지를 전달하고 있으나, 이에 대한 소명 및 추가 조사, 징계 처분 등 내부 규정에 따른 후속 조치가 이행되고 있지 않은 경우

카테고리 없음 2019. 5. 27. 15:25

2.2.5 퇴직 및 직무변경 관리

결함사례 사례 1 : 직무 변동에 따라 개인정보≉급자에서 제외된 인력의 계정과 권한이 개인정보처리시스템에 그대로 남아 있은 경우 사례 2 : 최근에 퇴직한 주요직무자 및 개인정보취급자에 대하여 자산반남, 권한 회수 등의 퇴직절 차 이행 기록이 확인되지 않은 경우 사례 3 : 임직원 퇴직 시 자산반납 관리는 잘 이행하고 있으나 인사규정에서 정한 퇴직자 보안점검 및 퇴직확인서를 작성하지 않은 경우

IT자격 관련자료/ISMS-P 2019. 5. 27. 15:23

2.2.4 인식제고 및 교육훈련

결함사례 사례 1 : 전년도에는 연간 정보보호 및 개인정보보호 교육 계획을 수립하여 이행하였으나 당해년도에 타당한 사유 없이 연간 정보보호 및 개인정보보호 교육 계획을 수립하지 않은 경우 사례 2 : 연간 정보보호 및 개인정보보호 교육 계획에 교육 주기와 대상은 명시하고 있으나 시행 일정, 내용 및 방법 등의 내용이 포함되어 있지 않은 경우 사례 3 : 연간 정보보호 및 개인정보보호 교육 계획에 전 직원을 대상으로 하는 개인정보보호인식 교육은 일정 시간 계획되어 있으나 개인정보 보호책임자 및 개인정보담당자 등 각 직무별 로 필요한 개인정보보호관련 교육 계획이 포함되어 있지 않은 경우 사례 4 : 정보보호 및 개인정보보호 교육 계획서 및 결과 보고서를 확인한 결과, 인증범위 내의 정보 자산 및 설비에 접근..

IT자격 관련자료/ISMS-P 2019. 5. 27. 15:21

2.2.3 보안 서약

결함사례 사례 1 : 신규 입사자에 대해서는 입사 절차상에 보안서약서를 받도록 규정하고 있으나, 최근에 입사한 일부 직원의 보안서약서 작성이 누락된 경우 사례 2 : 임직원에 대해서는 보안서약서를 받고 있으나, 정보처리시스템에 직접 접속이 가능한 외주 인력에 대해서는 보안서약서를 받지 않는 경우 사례 3 : 제출된 정보보호 및 개인정보보호 서약서를 모아 놓은 문서철이 비인가자가 접근 가능한 상태로 사무실 책상에 방치되어 있는 등 관리가 미흡한 경우 사례 4 : 개인정보취급자에 대해 보안서약서만 받고 있으나 보안서약서 내에 비밀유지에 대한 내용만 있고 개인정보보호에 관한 책임 및 내용이 포함되어 있지 않은 경우

카테고리 없음 2019. 5. 27. 15:19

2.2.2 직무 분리

결함사례 사례 1 : 조직의 규모와 인원이 담당자별 직무 분리가 충분히 가능한 조직임에도 업무의 편의성만을 사유로 내부 규정으로 정한 직무분리 기준을 준수하고 있지 않는 경우 사례 2 : 조직의 특성상 경영진의 승인을 득한 후 개발과 운영 직무를 병행하고 있으나, 직무자간의 상호 검토, 상위관리자의 주기적인 직무수행 모니터링 및 변경 사항 검토/승인, 직무자의 책임추적성 확보 등의 보완통제 절차가 마련되어 있지 않은 경우

IT자격 관련자료/ISMS-P 2019. 5. 27. 15:17

2.2.1 주요 직무자 지정 및 관리

결함사례 사례 1 : 주요 직무자 명단(개인정보취급자 명단, 비밀정보관리자 명단 등)을 작성하고 있으나 대량의 개인정보 등 중요정보를 취급하는 일부 임직원(DBA, DLP 관리자등)을 명단에 누락한 경우 사례 2 : 주요 직무자 및 개인정보취급자 목록을 관리하고 있으나, 퇴사한 임직원이 포함되어 있고 최근 신규 입사한 인력이 포함되어 있지 않는 등 현행화 관리가 되어 있지 않은 경우 사례 3 : 부서 단위로 개인정보취급자 권한을 일괄 부여하고 있어 실제 개인정보를 취급할 필요가 없는 인원까지 과다하게 개인정보취급자로 지정된 경우 사례 4 : 내부 지침에는 주요 직무자 권한 부여 시에는 보안팀의 승인을 득하고 주요 직무에 따른 보안서약서를 작성하도록 하고 있으나, 보안팀 승인 및 보안서약서 작성 없이 등록..

IT자격 관련자료/ISMS-P 2019. 5. 27. 15:05

추가 정보

인기글

최신글

페이징

이전
1 2 3 4
다음
TISTORY
IT 자격증 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바