본문 바로가기

isms23

KISA 정보보안 인증제도 부실 '정보보안 인증 있으나마나' 인증받은 기업들, 정보유출 속수무책KISA 부실한 인증심사원 자격부여, 수박 겉핥기식 인증심사가 원인 인증심사원 자격시험 90%이상 합격… 유명무실한 자격증으로 전락 우수한 인증심사원 양성하고 충분한 인증심사 이뤄져야http://view.asiae.co.kr/news/view.htm?idxno=2014102308033084497 (출처-유승희 의원실) / 오타정정 PIMA -> PIMS 심사원 인력양성은 5일간 35시간 교육만으로 인증심사원 시험에 응시할 수 있는 자격을 부여해 주고 있으며, 자격시험도 응시자 80~90% 이상 합격하고 응시자가 100% 합격하는 통과의례에 불과하고 밝혔다. 부실하게 양성된 인증심사원은 5~7명을 1개 팀으로 해 ISMS의 경우 심사대상 1개 .. 2014. 10. 23.
2014년도 제2차 정보보호 관리체계(ISMS) 인증심사원 양성 교육 2014년도 제2차 정보보호 관리체계(ISMS)인증심사원 양성 교육안내 □ 개 요o 한국인터넷진흥원(KISA)에서는 정보보호전문가로서 ISMS 인증심사원 요건을 만족하는 자를 대상으로 인증심사원 양성 2차 교육을 아래와 같이 진행하오니 여러분의 적극적인 참여를 부탁드립니다. □ 교육 대상o 학사학위를 취득한 후 정보통신 또는 정보보호 유관경력 6년(전문학사의 경우 8년, 수업연한이 3년인 전문학사의 경우 7년, 고등학교 졸업자의 경우 10년) 이상을 보유한 자(최근 10년 이내의 경력에 한함) ※ 관련근거: 정보보호 관리체계(ISMS) 인증 등에 관한 고시(미래창조과학부고시 제2013-36호) □ 선정 방식o 아래의 기준을 적용 후, 높은 점수 순으로 대상자를 선정구분내용최대 배점신청횟수(50)ㆍ12년부.. 2014. 8. 25.
ISMS 인증 대응 위한 전문 솔루션 ISMS 인증 대응 위한 전문 솔루션 '눈길''와이즈원 ISMS' …누구나 전문가처럼 정보보호업무 수행 가능http://news.inews24.com/php/news_view.php?g_serial=716405&g_menu=020200 ISMS는 보안을 업무 프로세스로 정립한 것이다. 인증을 받으면 보안성 확보, 종합적 정보보호 대책 수립, 입찰 참여시 가산점 혜택, 피해사고 침해 최소화 등의 혜택을 얻을 수 있다. 조직의 정보보호관리체계 표준(K-ISMS, G-ISMS, ISO27001, PIMS)을 수립하고 정보보호 업무 매뉴얼(400여종), 정보보호지침서(40여종), 양식서(80여종) 및 활용 샘플을 해당 업무에 맞게 제공해 ISMS인증 획득(갱신)에 필요한 산출물을 체계적으로 관리하는 솔루션이다... 2014. 2. 11.
정보보안관리체계(ISMS) 국제표준 2.0 정보보안관리체계(ISMS) 국제표준 2.0 시대 예고http://www.kidd.co.kr/news/169064 이번에 발표된 정보보안관리체계(ISMS) 2.0은 2005년도에 1.0 버전으로 발간된 정보보안관리체계 ISO/IEC 27001(요구사항)과 27002(실행지침) 국제표준에 대해 지난 3여 년간의 개정 작업을 통해 ‘조직의 외주관리통제 및 운영 보안통제’ 등을 새롭게 추가한 버전(2013년 판)이다. ISMS 국제표준 2.0 시대 연다http://www.zdnet.co.kr/news/news_view.asp?artice_id=20131021161254 ISMS는 정보보안이 필요한 기관, 기업들이 받아야 하는 국제표준인증으로 국내에서는 종업원 100만명 이상, 100억원 이상 매출을 내는 정보통.. 2013. 10. 23.
정보보호관리체계 무료 컨설팅 대상 기업 모집 차세대보안리더양성프로그램 Best Of the Best에서 멘토와 멘티가 진행하는 프로젝트 : http://kitribob.kr/ 미래부·KITRI, BoB 일환으로 50개 대상 중소기업 모집...27일 마감 정보보호관리체계 컨설팅 및 방법론 제공해 기업보안 강화 유도http://www.boannews.com/media/view.asp?idx=38065 이번 프로젝트에서는 최대 50곳의 중소기업을 모집해 ISMS와 PIMS, ISO27001을 통합한 정보보호관리체계 프레임워크와 방법론 및 자가진단 프로그램을 지원할 예정이다. 특히, 모집된 50개 기업 가운데 최종 선정된 1개 기업은 한국정보기술연구원에서 별도로 진행하는 컨설팅프로젝트팀에서 2주 가량 정보보호관리체계 컨설팅을 받을 수 있게 되며, 취약점 .. 2013. 10. 17.
728x90