정보보호120 정보보호관리체계(ISMS) 간편인증제 안내서 및 세부점검항목 정보보호관리체계(ISMS) 인증제도에 간편인증제 도입과 관련하여 정리한 내용입니다.간편인증제 도입 개요대상: 중소기업(매출액 300억 원 이하 등)인증 항목 경량화: 기존 80개 항목에서 40개 항목 수준으로 축소수수료 절감: 평균 1,100만 원에서 500만 원으로 감소심사 절차 자동화: 기존 이메일 및 우편 방식에서 전산시스템화로 변경하여 심사 소요 기간을 기존 5개월에서 2개월로 단축사후심사 개선: 침해사고 미발생 기업에 대해서는 매년 현장에서 받던 사후심사를 서면심사로 전환관련 법령 개정 사항「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제47조의7 신설인증에 어려움을 겪는 중소기업의 부담 완화를 위해 완화된 인증기준과 비용으로 심사를 진행하는 'ISMS-P 인증의 특례' 시행중소기업은 완화.. 2024. 8. 14. 정보보호‧소프트웨어(SW) 인증제도 개선방안에 따른 변화 개요 및 배경과학기술정보통신부(이하 과기정통부)는 2024년 4월 25일 광화문에서 「정보보호‧소프트웨어 인증제도 개선 간담회」를 개최하고, 2024년 2월 27일 국정현안관계장관회의에서 발표된 '기업의 인증 획득 부담 완화를 위한 인증 규제 정비'의 후속 조치로 '정보보호‧소프트웨어 인증제도 개선방안'을 발표했습니다. 과기정통부는 정보보호와 소프트웨어(SW) 제품의 안전성 및 품질 강화를 위해 6개의 법정 인증제도를 운영 중이며, 이들 인증제도가 중소기업들에게 큰 부담으로 작용하고 있다는 점을 인식했습니다. 이에 따라 과기정통부는 다양한 이해관계자와의 간담회를 통해 개선 의견과 애로사항을 수렴하여 혁신을 저해하는 불필요한 부담을 대폭 경감하고자 인증 기간, 인증 비용, 절차를 획기적으로 개선하기로 했습.. 2024. 7. 3. 정보보호 및 개인정보보호 관리체계 인증제도(ISMS-P) '정보보호 및 개인정보보호 관리체계 인증'(ISMS-P : Personal information & Information Security Management System)은 '개인정보보호 관리체계 인증(PIMS)'과 '정보보호 관리체계 인증(ISMS)'으로 개별 운영되던 인증체계를 하나로 통합한 '통합인증제도'로 2018년 11월 7일부터 시행되었습니다. 기업과 기관은 '정보보호 및 개인정보보호 관리체계 인증'을 통해 자사의 개인정보보호 및 정보보안에 대한 대외 신뢰도 향상 및 내·외부의 개인 정보 침해 위험 저감을 기대할 수 있습니다. 법적 근거 「개인정보 보호법」 제32조의2(개인정보 보호 인증) 처리 절차, 인증체계 및 기준 처리절차 인증심사 신청 => 인증심사 => 보완조치 => 인증위원회 개최 .. 2023. 9. 16. 생성형 AI(인공지능) 챗봇 서비스 보안 활용사례 공모전 한국침해사고대응팀협의회, 한국CPO포럼, 한국정보보호학회, 한국정보보호산업협회와 협력하여 과학기술정보통신부와 한국인터넷진흥원이 함께 주최하는 '생성형 인공지능 챗봇 서비스' 보안 활용사례 아이디어 공모전이 열립니다. 이 공모전은 생성형 AI 기술을 활용하여 정보보호 분야를 강화하고 혁신적인 아이디어를 발굴하고 공유하기 위한 목적으로 개최됩니다. [참가 대상]: 정보보안에 관심 있는 대학생 및 일반인 등 전 국민 [공모 기간]: 접수기간: 2023년 8월 7일(월)부터 10월 31일(화) 18:00까지 공모심사: 1차 예선(서류심사), 2차 본선(발표심사/온라인) [공모 주제]: 생성형 AI 챗봇 서비스를 활용하여 '보안 분야에서 활용 가능한 어떤 아이디어든' 환영합니다. [참가 방법]: 공식 홈페이지: .. 2023. 9. 10. 중소기업 '정보보호' 보안 실태조사 결과 한국인터넷진흥원(KISA)과 경기벤처기업협회가 협력하여 진행한 '2023년 경기지역 중소기업 정보보호 보안실태 조사' 결과가 발표되었습니다. 이 조사는 경기지역 내 중소·벤처 기업 550개를 대상으로 정보보호 수요와 실태, 정보보호 인식수준을 파악하여 지역 기업이 겪는 어려움과 필요한 지원사업을 찾기 위해 실시되었습니다. 조사 내용은 최근 3년 동안 (2021년~2023년) 정보보호 보안솔루션 및 예산, 피해사례와 대응, 정보보호 개선 등 3개 분야의 16개 항목으로 구성되었습니다. 조사 개요는 다음과 같습니다: 대상 규모: 경기벤처기업협회 뉴스레터 구독자 중 550개 기업 (전체 모집단 17,520개) 기준 시점: 2020년 7월 12일부터 2023년 7월 11일까지 (최근 3년) 조사 기간: 2023.. 2023. 8. 14. 이전 1 2 3 4 ··· 24 다음 728x90