'전체 글'에 해당되는 글 1440건

  1. 2008.12.09 정보보호관리체계(ISMS) 인증심사원이 되려면?
  2. 2008.12.09 해외 정보보호관리체계 자료

반응형

커뮤니티나 블로그에 방문하시는 분들중에 정보보호관리체계(이하 ISMS) 인증심사에 관심이 있는 분들이 많이 있고 어떻게 하면 ISMS 인증심사원이 되는지에 대하여 문의가 있어 제가 인증심사원이 된 것을 기준으로 하여 설명 하겠습니다.


우선 한국정보보호진흥원에서 인증심사원이 필요하다고 판단이 되면 아래와 같은 공고를 하게 됩니다..지금은 인력풀에 심사원이 많이 있어 언제 다시 공고 할지는 잘 모르겠습니다..

작년에 공고된 기준을 보면 다음과 같습니다..

□ 개요

o 정보통신서비스 및 시설제공자가 운영하는 정보통신망의 안전․신뢰성 제고를 위하여,
「정보통신망이용촉진및정보보호등에관한법률」제47조에 따른 정보보호관리체계(ISMS)
인증심사원 선발

o 정보보호관리체계 인증심사원으로 선발된 자는 KISA 인증심사원 전문가 풀에 등록되며,
ISMS 인증심사원 교육을 이수한 뒤 본격적으로 정보보호관리체계 인증심사원으로 활동

□ 신청자격

o 학력 : 4년제 대졸 또는 동등학력
※ 고졸은 4년 이상, 2년제 대졸은 2년 이상 기업체, 연구소 등에서 실무경력을 갖추었을 때 본 요건 만족한 것으로 인정

o 정보기술/정보보호 실무경력(07.7.11기준) : 정보기술실무경력 5년이상, 이중 정보보호실무경력 2년이상 필수
※ 정보기술경력 대체요건 : 기술사 또는 박사 2년, 석사 1년으로 인정
※ 정보보호경력 대체요건 : 아래 자격증 소지자는 1년으로 인정(중복인정 불가)
; 정보보호전문가(SIS) 1급, 정보시스템감리사, CISSP, CISA

o 교육은 서류심사 통과자 대상으로 무료로 실시 예정
o 상기 교육수료 후 정보보호관리체계 인증심사 4회 이상(20일) 수행 시 정식 심사원 등급 득함

□ 제출서류

o 심사원 자격신청서 1부(다운로드)
o 학력 증빙서류 : 최종학위의 졸업증명서 또는 학위증 사본
o 실무경력 증빙서류 : 담당업무가 명시된 재직증명서 또는 경력증명서. 단, 담당업무가 명시되지 않은 경우 다음 중 하나 이상을 반드시 함께 제출
- 신청자의 수행업무를 알 수 있는 지위에 있는 직장상사(전임 포함) 등의 추천서
- 담당업무가 정보기술 또는 정보보호 관련분야임을 명시한 인사기록부 등 증빙서류

o 기타(해당자만) : 자격증 사본

□ 세부일정

o 신청접수 : ‘07. 7. 11(수) ~ 7. 24(화)(2주간, 마감일 도착 분까지)
o 신청방식 : ‘심사원 자격신청서’ 다운받아 작성 후 방문접수 또는 우편접수
※ 방문접수 시 : 평일은 09:00 ~ 18:00, 공휴일은 방문접수 불가

o 서류통과자 통보 : ‘07. 8. 1(수) 개별통보 및 홈페이지 공고
o 교육일정 : ‘07. 8. 6(월) ~ 10(금) (5일간, 교육비 무료)
※ 교육장소 및 교육인원수를 고려하여 서류접수 선착순으로 선발할 수 있음
o 교육장소 : 서류 통과자를 대상으로 향후 공지할 예정임

□ 접수처 및 문의처

o 접수처 : 서울시 송파구 가락본동 78번지 IT벤처타워 서관7층 KISA 기반보호팀 ISMS담당자 앞(우: 138-803)
※ 우편 발송 시에는 등기우편으로 보내주시고, 제출서류는 일체 반환하지 않습니다.



간략하게 인증심사원이 되는 절차를 말씀드리면 다음과 같습니다..


1. 지원서 신청하여 합격자를 발표 합니다.

2. 합격자가 서류를 통과하여 발표가 되면 5일간 교육을 받습니다. 교육은 물론 무료입니다..

3. 교육 마지막날에 시험을 보고 합격을 하여야만 인증심사원으로서 자격이 주어집니다.

4. 시험에 합격을 하면 인증심사 위촉서를 받게 됩니다.

5. 인증심사시에 등록한 메일로 인증심사 업체를 KISA에서 메일링 해 줍니다.

6. 그 메일을 받은 인증심사원들은 자신의 일정에 맞게 KISA웹싸이트에 로그인하여 인증심사를 신청합니다.

7. 인증심사 기업 환경에 맞추어 인력 4-5명으로 구성하여 TFT팀이 구성이 됩니다..

8. 인증심사 업체를 방문하여 인증심사를 하게 됩니다...


기타 더 자세한 내용은 추후 따로 한번 포스팅을 하겠습니다..더 자세한 내용이나 블로그에 밝힐수 없는 내용은 메일로 문의를 주시면 제가 아는 한도 내에서 답변을 해 드리겠습니다...

작년에 인증심사원 신청 서류가 있어 같이 첨부 하오니 한번 신청서를 읽어 보시고 혹시가 준비를 하고 있다가 공고가 나면 관심이 있으신 분들은 지원을 하시기 바랍니다.



반응형
,

반응형

지난번 정보보호관리체계 (ISMS) 인증 심사를 하였다. 사실 ISMS 인증심사 교육때만 하여도 사실 무슨 내용인지 인지하기가 그리 수훨 한것은 아니었다.  그래서 무엇이든 항상 이론 + 실무를 직접 현장에서 겪어 보아야만 경험과 노하우가 생긴다..

특히 IT쪽은 더욱 그런거 같다.  그렇게 심사를 하고 써핑을 하다보니 해외 정보보호관리체계 자료를 찾을수 있었다.  그래서 한번 더 읽어보았다.

지난번 교육 받을때 생각이 새록새록 나고 이번에 인증심사하면서 느낀 감정과 이론적인 배경을 다시금 복기 할수 있었다. 한번 심사를 하고 나니 머리에 속속 들어왔다... 혹시 정보보호관리체계에 관심이 있는 사람은 해외 ISMS 자료에도 관심을 가져 보는 것도 좋겠다.


시간이 조금 지난 자료이지만 ISMS를 이해 할수 있는 자료이며 해외 ISMS에 대하여 알수 있다. 그리고 이번에 인증심사하면서 올해초에 배포해준 인증심사 수첩을 유용하게 사용할수 있었다.

상당히 비싼 수첩이라고 들었는데 해당 수첩을 받은 사람 모두 인증심사에 참석하여 폭 넓은 경험을 할 수 있었으면 좋겠다.


                                                              < ISMS 인증 심사용 수첩 >
                          
한가지 바램이 있다면 올해에는 어떨지 모르겠지만 매년마다 바뀌기 때문에 속지라도 바꾸어 배포 지급해 주었으면 다음 인증 심사시에 많은 도움이 될수 있겠다는 생각이다.






반응형
,