'전체 글'에 해당되는 글 1435건

  1. 2010.06.24 ISMS
  2. 2010.06.21 G-ISMS 정보보호 통제항목 및 인증지침

ISMS

Security ISMS 2010. 6. 24. 09:58

반응형

G-ISMS 심사원 교육은 2회 시행 되었는 데 KISA 직원(공공사업단), 공무원(피심사기관, 예정기관, 행안부), 전문가(KISA ISMS, ISO27001심사원 등 일부)를 행안부와 KISA에서 선정하여 3일씩 실시하였습니다.
담당자는 행안부 한근희박사, KISA 나정정팀장 -서재홍수석 -오남호책임 입니다. 이미 2회 100명 정도 수료되었으나 경력/자격에 따라 실제 심사 투입이 결정됩니다.
올 하반기도 더 해볼 듯 하였으나 7월부터 30개 공공기관 사전 컨설팅 시작, 9월부터 30개 인증심사 계획으로 여력이 없고 아마도 내년초 가능할 듯 합니다.
계속 관심갖고 볼 필요가 있고요 내년 G-ISMS를 위한 행안부 예산이 올해처럼 20억이상 잡혀 있습니다 (제도운영,컨설팅,인증심사등)
반응형
,

반응형

전자정부에서도 정보보호관리체계를 도입하여 시작을 하게 되는데요., 그에 따른 통제 항목과 인증지침에 대한 자료 입니다.

관련 포스팅

2009/11/18 - [Security ISMS] - 공공기관 정보보호관리체계 (G-ISMS) 의무화


일정부분이 K-ISMS 부분과 유사한 부분이 있으며, 기존에 공공기관에 체계적이지 못 하였다면 정보보호에 대한 관련 정책 수립이 이제는 조금 더 견고히 되는 제도가 되지 않을까 생각이 됩니다.






모든것이 바라보는 관점에 따라 틀릴수 있다고 생각합니다. 규제라고 생각을 하기보다는 조금은 내부적 정보에 대한 보호를 견고히 하고, 구성원들의 정보보호에 대한 교육과 인식을 바꾸는 기회가 되는 쪽에서 바라 보아야겠습니다. 그렇지 않으면 자칫 규제가 되어 버린다면 오히려 불편함을 초래 할 수 있기 때문입니다.  많은 구성원의 이해가 요구되는 사항이기도 합니다.

올해에는 영 시간이 나지 않아서, 심사에 참여 하고 있지는 못하지만 좋은 기회가 있으면 공공기관에 G-ISMS 심사에도 참여를 하여 더욱 내실을 기하는데에 일조 하였으면 하는 바램을 가져 봅니다.

이러한 관리체계 인증심사나 심사원은 기술적 스킬만 가지고 되는 것보다는 겸손하고 사람의 됨됨이 심사원으로서 자질과 스킬을 골고루 갖춘 분들이면 더욱 좋겠지요. 저도 많은 노력을 하고 있습니다.

참고 하실분들은 해당 참고 첨부파일을 참조 하시면 되겠습니다. 출처는 보안인닷컴 커뮤니티에서 한 회원분께서 올려 주셨습니다..




반응형
,