시스템 규격 인증
시스템 규격 인증
ISO 27001 정보보안

icmcert@naver.com

02-851-3111
국제표준 정보보호 인증으로 정보보호 분야에서 가장 권위있는 인증이다. 원래는 영국표준(BS, British Standard)이던 BS7799이었으나 2005년 11월에 ISO 표준으로 승격됐다. 인증범위는 정보보호정책, 통신 · 운영, 접근통제, 정보보호사고 대응 등 정보보호 관리 11개 영역, 133개 항목에 대해 얼마나 잘 계획하고 구현하며, 점검하고, 개선하는가를 평가하고 이에 대해 인증을 수여한다.
다양한 위협으로부터 중요 IT 서비스 및 정보를 보호하기 위해 최신의 하드웨어와 보안 소프트웨어 들이 도입되고 있으나, 이는 단편적인 해결책을 제공할 뿐 근본적인 해결방안을 제공할 수는 없다.
또한 많은 글로벌 기업들은 자사보안 정책 및 실행의 적절성, 보안 위협에 대한 적절한 보안 절차를 수립하여 ISMS (Information Security Management System)을 구현하고 있으며, 이는 공식적인 ISMS로 인식되고 있는 IS0/IEC 27001 도입의 시작이 되고 있다.
IS0/IEC 27001은 ISMS에 대한 기본요구사항과 통제목적(Control Objectives)과 통제수단(Controls)으로 구성되어 있다. ISO/IEC 27001 인증은 조직의 ISMS가 이 규격이 요구하는 기본 요구사항을 충족하고 있으며, 통제수단을 적용하여 실행하고 있는지를 심사하여 발행된다.
| NO | 제목 | 세부 평가항목 |
|---|---|---|
1
|
A.5 보안 정책 (Security Policy) | 2 |
| 2 | A.6 정보 보안 조직 (Organization of Information Security) | 11 |
| 3 | A.7 자산 분류 및 통제 (Asset management) | 5 |
| 4 | A.8 인력 자원 보안 (Human Resource Security) | 9 |
| 5 | A.9 물리적 및 환경적 보안 (Physical and Environmental Security) | 13 |
| 6 | A.10 통신 및 운영 관리 (Communications&Operations Management) | 32 |
| 7 | A.11 접근 제어 (Access Control) | 25 |
| 8 | A.12 정보 시스템의 구축과 개발 및 운영 (Information Systems Acquisition, Development&Maintenance) | 16 |
| 9 | A.13 정보 보안 사고의 관리 (Information security incident management) | 5 |
| 10 | A.14 사업의 연속성 (Business continuity management) | 5 |
| 11 | A.15 준거성 (Regulatory compliance) | 10 |
ISO 27001은 전 세계에서 유일한 정보보호 표준(global standard)으로, 어떤 국가나 조직 등에서도 표준을 수립 및 운영할 수 있도록 구성되어 있다. 따라서 ISO 27001 표준 요구사항을 기반으로 조직의 정보보호관리체계를 수립해 운영한다면, 해당 조직이 수립한 정보보호관리체계의 효과성은 전 세계 어느 곳에서도 일관된 인정을 받을 수 있을 것이다.
ICMC는 25년 이상 국내/해외 RA인허가 전문 & GMP(ISO) 내부심사원 교육 전문 기관으로서 경험이 풍부하고 우수한 RA컨설턴트 및 심사 강사를 확보하여 고객만족의 기업이 되기 위해 끊임없이 노력하고 있습니다. ICMC는 숙련된 인허가 전문 인력을 통하여 국제적으로 인정받는 시스템 도입이 가능하도록 컨설팅 서비스와 국내 GMP 및 국제 ISO 심사 대응 및 실무역량 강화, 내부심사 스킬 습득할 수 있는 교육서비스를 제공할 것이며, 글로벌 시스템 도입 시행을 통해 제품의 안전성, 신뢰성, 품질의 향상과 국제경쟁력을 갖출 수 있습니다. ICMC는 최단 기간 내 최소의 비용으로 품질 시스템을 구축할 수 있도록 고객 맞춤형 컨설팅 서비스를 제공하며 국내GMP 및 해외ISO의 전반적인 개념 및 운영방법을 확립할 수 있는 교육을 통해 글로벌 시장 진출에 꼭 필요한 파트너가 되어드리겠습니다.