보안 관리·인증
ISMS-P 인증이란: '관리체계'라는 말이 뜻하는 것
인증서를 받는 대상이 장비나 제품이 아니라 조직의 운영 방식이라는 점에서 시작하는, ISMS-P의 구조와 한계 이야기입니다.
보안은 기술만으로 완성되지 않습니다. 정책, 조직, 위험 평가, ISMS-P 같은 인증 제도가 어떤 구조로 돌아가는지를 처음 관리 업무를 맡은 사람의 눈높이로 설명합니다. 인증 통과 요령이나 법률 자문이 아니라, 관리체계라는 틀이 왜 필요한지와 그 틀을 읽는 방법을 다룹니다.
보안 관리·인증
인증서를 받는 대상이 장비나 제품이 아니라 조직의 운영 방식이라는 점에서 시작하는, ISMS-P의 구조와 한계 이야기입니다.
보안 관리·인증
모든 것을 다 지킬 수 없다는 전제에서 출발해, 무엇을 먼저 지킬지 정하는 절차로서의 위험 평가를 설명합니다.
보안 관리·인증
비슷한 내용을 세 번 쓰는 것처럼 보이는 보안 문서 체계가, 실은 서로 다른 질문에 답하는 구조라는 이야기입니다.