반응형
보안수준 진단항목은 관련 금융보안 법규 및 표준 등을 참고하고, 중소형 금융회사의 다양한 의견수렴 및 시범적용 등을 통해 3개 보안영역, 7개 보안목표, 45개 진단항목(135개 세부요건)을 개발했다.
3개 보안영역은 관리적․기술적․물리적 측면의 보안영역으로 구분된다.
7개 보안목표는 △정보보호 정책․조직 관리 △내․외부 IT운영 보안관리 △보안사고․업무연속성관리 △전산실 보안관리 △시스템․PC 보안관리 △네트워크․응용 보안관리 △전자금융거래 보안관리 등이다.
45개 진단항목은 금융IT 보안 컴플라이언스, 정보보호 관리체계 표준 등을 참고해 도출했다.
반응형
'old > 관리적 보안' 카테고리의 다른 글
[기사] 컨설턴트들이 꼽은 기업 정보보안 현안 (0) | 2014.11.04 |
---|---|
[자료] 인증제도 시행 현황 요약 (0) | 2014.10.07 |
[기사] Cybersecurity: What the Board of Directors Needs to Ask (0) | 2014.08.22 |
[기사] 정보 중심의 정보보호 관리체계의 필요성 (0) | 2014.08.12 |
[기사] BS10012 : 개인정보 경영 시스템 취득 가이드 (0) | 2014.08.08 |