자료실

정보보호 관리체계(ISMS) 인증제도 안내서 일부 개정

2014-05-15 조회수 1810.0

ISMS 인증제도 안내서 일부내용을 다음과 같이 개정하였으니 참고하시기 바랍니다.

< 주요 개정 내용>

O 클라우드 서비스 관련 (P 23)
- 클라우드 서비스 제공자 및 이용자 용어 정의
- 클라우드 서비스 이용자 대상 ISMS 인증 시 클라우드 서비스 제공자의 관련 자산은 인증범위에서 제외

O 정보보호 관리체계 명세서 세부 가이드라인 변경 (별지 제1호)
- 신청기관 인증 희망일 표기
- 신청기관 정보보호 인력 표기 단위 명확화 (인력 : 명, 예산 : %)
- 인증기준 선택, 미선택 항목 수 명시적 표기
- ISMS 구축 및 운영 관련 외부업체 현황 표기 (최근 3년)