레이블이 심사원인 게시물을 표시합니다. 모든 게시물 표시
레이블이 심사원인 게시물을 표시합니다. 모든 게시물 표시

2019년 4월 29일 월요일

2019년 개인정보보호 관리체계(ISMS-P) 인증심사원 자격검정 시행공고

 뉴딜코리아 홈페이지 

■ 응시원서 접수


□ 응시원서 접수 방법


 ❍ 접수기간 : 2019 5. 20.(월) 10:00 ~ 5. 31.(금) 18:00 (마감시간 이후 접수불가)

❍ 접수방법 : 이메일 접수(isms-p@ksa.or.kr), 방문 또는 우편 접수 불가
 ※ 신청서 접수확인은 접수 후 3영업일 이내에 e-mail로 통보될 예정
 ※ 신청자의 귀책사유(이메일 기입 오류, 메일 스팸처리 오류 등)로 인한 발송 오류에 대한 책임은 신청자 본인에게 있으므로, 접수처(한국표준협회, 02-6009-4768)로 접수처리 유무 확인 필수

 ❍ 제출서류 : ①자격 검정 신청서, ②신청 세부 내역서, ③응시자 서약서, ④개인정보 수집·이용 동의서, ⑤관련증빙서류

 ※ 서류 제출 시 유의사항을 반드시 참고하여 「신청일자_신청자이름_생년월일.zip」으로 이메일 송부 (예: 190520_홍길동_800101.zip)

 ❍ 필기시험 수수료 : 없음

 ❍ 수험표 배부 : 서류검토 후 응시자격 적격자에 한하여 개별 통지

 ❍ 접수 유의사항
 - 1차 필기전형 후 2차 실기전형이 예정되어 있으므로 일정 확인 후 신청
 - 서류는 합격여부와 상관없이 반환하지 않으며, 서류 부적합 및 허위 판명 시 최종합격 취소
 - 응시원서 접수 후 필기시험에 불참하는 경우 차년도 자격검정 응시불가
 - 위탁안내 : 한국표준협회에 인증심사원 자격검정 운영 일부 업무 위탁


□ 필기전형 및 합격자 선정

❍ 시험일시 : 2019. 7. 13(토) 13:00 ~ 16:00
 ※ 원활한 시험 진행을 위하여 입실시간(13시 00분 ~ 13시 30분) 전후로는 고사장건물 내의 출입을 제한하며, 입실시간 이후에는 시험에 응시할 수 없음
 ※ 원서 접수 후 정당한 사유없이 시험 미참여 시 차년도 시험응시 불가함

❍ 필기시험 분야 및 내용 (※세부 출제 기준은 붙임 참조)

❍ 시험장소 : 세화고등학교, 세화여자고등학교 (서울특별시 서초구 신반포로 56-7) ❍ 필기전형 시 준비물
 - 신분증(주민등록증, 여권, 운전면허증, 공무원증만 인정) - 수험표
 - 답안지 작성용 필기도구(컴퓨터용 싸인펜 등 지워지지 않는 검정색 필기구) ※ 기타 필기구, 수정테이프 등의 사용을 금함

 ❍ 응시자 유의사항
 - 신분증 미지참자 또는 부적합 신분증(사원증 등) 제시자는 시험에 응시불가
 - 응시자 안전과 교통 체증에 따른 입실 시간 지연으로 인한 응시자의 불이익을 사전에 방지하고자 시험장 내 자가용 출입을 금함

 ❍ 필기전형 합격 기준 : 60% 이상 득점자 중에서 상위 득점자 순으로 합격예정 인원 선발

 ❍ 필기전형 합격자 발표 : 2019. 8. 9(금), 개별통지



□ 실기전형(실무교육 및 평가)

❍ 대상 : 2019년 필기전형 합격자

❍ 일정 : 9월 중 5일간 진행(평일, 5일)
 ※ 세부일정 및 신청방법은 필기전형 합격자에 한하여 별도 공지

❍ 실기전형 장소 : 서울 소재 교육장 예정

❍ 전형방법 : 실제 인증심사에 대비한 실무교육 및 심사능력 평가

❍ 기타사항
 - 필기전형 합격 효력은 당해 연도(2019년)까지 유효
 - 필기시험 합격 후, 정당한 사유 없이 실기전형 미참여 시 차년도 시험응시 불가
 - 교통비(주차비), 식비, 숙박비 등은 참여자 본인 부담


□ 최종 합격자 발표

❍ 최종 합격자 발표 : 11월 예정 (개별 통지)

❍ 합격기준
 - 서류전형 통과자로서 필기전형 및 실기전형 합격요건을 충족하는 자
 - 최종 심사 결과 서류 부적합 및 허위 판명 시 최종합격이 취소될 수 있음
 - 최종 합격 판정에 필요한 추가서류 제출을 요구할 수 있으며, 제출 거부 시 합격이 취소될 수 있음

     


※ 여러분의 합격을 진심으로 기원합니다 ..(뉴딜코리아)


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com
 


2018년 10월 21일 일요일

ISMS-P 인증심사원 자격전환 교육 안내(2018년 10월)


안녕하세요 

뉴딜코리아 컨설팅부 입니다

2018년도 정보보호 관리체계(ISMS) 및 개인정보보호 관리체계(PIMS) 인증심사원 자격전환 교육 안내 드립니다




컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com
 



2018년 4월 11일 수요일

공공데이터 품질관리 수준 평가 품질심사원 선발을 위한 교육 대상자 모집

 뉴딜코리아 홈페이지

공공데이터 품질관리 수준 평가  품질심사원 선발을 위한 교육 대상자 모집





행정안전부·한국정보화진흥원에서는 공공데이터의 품질향상을 위하여 정부부처, 지자체, 공공기관 등을 대상으로 품질관리 수준평가를 시행하고 있습니다.

이에 따라, 품질관리 수준 평가를 수행할 품질심사원을 양성하고자 아래와 같이 교육대상자를 모집하오니 많은 관심과 참여 바랍니다.


1.  모집 개요

❍ 모집목적
  - 공공데이터 품질관리 수준평가를 수행할 데이터 품질 관련 전문지식과 경험을 보유한 품질심사원 양성

❍ 품질심사원 양성교육 신청 자격요건
  - 데이터 품질 관련 전문지식과 경험을 보유한 자로서 첨부파일 [붙임1]의 자격요건을 충족하는 자

  세부자격요건은 첨부파일 [붙임1] 참조
     (http://cafe.naver.com/rapid7/3154)


2. 양성교육 대상자 모집 및 선발

❍ 신청기간 : 2018. 3. 30(금) ~ 4. 12(목) 17:00까지

❍ 모집인원 : 00명

❍ 신청방법 : 아래 첨부파일 서식 1, 2의 '품질심사원 교육 신청서'와 '경력증명서' 및 '경력증빙자료'를 제출
  ※ 경력은 정보처리분야 실무경력 8년 및 데이터 품질분야 실무경력 3년을 증빙할 수 있는 경력만 작성
     (데이터 품질분야 실무경력은 신청일 기준 최근 5년 이내의 경력에 한해 인정함)

❍ 접수방법 : 1) e-mail: dq.inspection@nia.or.kr, 2) 온오프믹스에서 신청
  ※ 신청 접수는 접수마감시간 이전 도착분에 한해 유효하며, 제출된 일체의 서류는 반환하지 않음
  ※ 신청서 제출요건에 맞지 않을 경우, 접수되지 않으니 유의바랍니다.

❍ 교육대상자 발표일 : 4. 17(화) ※ 개별통보 : 신청서 기재된 연락처


3.  품질심사원 신규 양성교육

❍ 교육기간 : 4.24(화) ~ 4.26(목) (3일간, 총21시간)

❍ 교육장소 : 바비엥2 교육센터(서울역), 서울특별시 중구 의주로1가 25-10

❍ 교육대상 : 품질심사원 양성교육 신청자 중 적격심사 통과한 자

❍ 참가비 : 무료 (교재, 교육비, 시험응시료 무료, 단 중식 개인부담)

❍ 교육내용 : 공공데이터 법‧제도, 정책, 공공데이터 관리지침, 품질관리 매뉴얼, 영역별 품질관리 수준평가 지표 등
  ※ 문의처 : 한국정보화진흥원 공공데이터활용지원센터 담당자 (Tel : 053-230-1586, e-mail : dq.inspection@nia.or.kr)


4.  기타

품질심사원 교육신청서 내용이 허위 사실로 확인된 경우, 품질심사원 교육수료를 취소하고,
    향후 행정자치부 및 한국정보화진흥원의 공공데이터 품질관리 수준평가 관련 업무에 참여를 제한 할 것임

❍ 신청 후 교육 참석이 어려우신 분께서는 다른 신청자에게 교육 기회를 드리기 위해 사전에 연락 요망
  - 미 통보 및 불참 시 다음 교육 참석에 제한이 있을 수 있음

❍ 주차는 지원되지 않으니 대중교통을 이용

 참고사이트 :

  ❍  온오프믹스
       https://onoffmix.com/event/132979

  ❍ 공공데이터포털
       https://www.bigdata.go.kr/information/NOTICE_0000000001282/notice.do




ISMS 인증컨설팅 | 취약점 진단 및 모의 침투 | 보안솔루션 공급
(070-7867-3721, ismsbok@gmail.com)

2018년 1월 11일 목요일

ISMS PIMS 인증제도 통합에 따른 인증심사원 자격검정 안내 (2018.01.10)

 뉴딜코리아 홈페이지 





☞ ISMS-PIMS 인증제도 통합에 따른 인증심사원 자격검정 안내 (2018.01.10)


안녕하세요. 한국인터넷진흥원입니다.

신규 인증심사원 자격검정과 관련하여 다음과 같이 안내드립니다.

2018년도에는 정보보호 관리체계(ISMS) 인증과 개인정보보호 관리체계(PIMS) 인증제도의 통합이 추진될 예정입니다.

이에 따라,
2018년에는 기존 인증심사원(ISMS, PIMS)의 제도간 자격 통합 등만 시행되며,
별도의 신규 인증심사원 자격검정은 시행되지 않사오니 참고하시기 바랍니다.

기존 인증심사원 자격 통합 등에 관한 구체적인 사항은 추후 안내해 드릴 예정입니다.

감사합니다.


[참고]
https://isms.kisa.or.kr/main/community/notice/?boardId=bbs_0000000000000005&mode=view&cntId=285&category=&pageIdx=



ISMS/P 인증 컨설팅
뉴딜코리아 컨설팅사업부 (070-7867-3721, ismsbok@gmail.com)



2017년 4월 6일 목요일

ISMS (정보보호 관리체계)인증제도 안내(2017. 04)

 뉴딜코리아 홈페이지 

2017 정보보호 관리체계(ISMS)인증제도 안내


Ⅰ. 정보보호 관리체계(ISMS) 인증제도 개요

1. 정보보호 관리체계의 개념

정보통신 분야는 다른 분야보다 빠르게 발전하고 있으며, 모바일, 클라우드, IoT(Internet ofThings) 등 새로운 기술의 발달은 기업과 개인에 많은 편리함을 주고 있다.

그러나 정보통신기술의 발달은 개인정보와 기업 기밀의 탈취 또는 유출 위험도 커지고 있다.

기업의 기밀이나 개인정보 등을 노린 사이버 공격 범위가 넓어지고 있으며, 공격 기법 또한 점점 지능화, 고도화 되고 있다.

실제로 2012년 통신사 개인정보 유출, 2013년 3·20 사이버공격, 6·25 사이버공격, 2014년 카드사 개인정보 대규모 유출 사고 등 사이버 공격은 기업의 기밀이나 개인정보 등의 특정 정보를 목표로 계속 발생하고 있다.

이는 기업 첨단 기술 유출, 기업 신뢰도 하락과 고객이탈, 주가 하락 외에도 집단소송과 대규모 피해보상 등 사회·경제적 측면에서 큰 문제를 발생시켰다.

이에 특정 제품이나 일부 조직에 의존하는 정보보호 활동만으로는 기업의 정보보호 수준 향상에 한계를 가질 수밖에 없으며, ‘일회성 관리’, ‘부분적 보안’이 아닌 ‘지속적 관리’, ‘전사적보안’을 위한 보다 높은 수준의 보안관리 활동이 가능한 정보보호 관리체계(ISMS) 구축이 요구되었다.


▶ 정보보호 관리체계





기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립·관리·운영하는 종합적인 체계

기업의 정보보호는 비용이 아닌 비즈니스 기회 예측 및 위험에 적절히 대응하는 핵심경쟁력이다.
예상하지 못한 위기상황에서 비즈니스 안정성을 유지하고 정보자산을 적절하게 보호하기 위한 경영활동의 일부이다.

• 최근 주요 기업에서 발생한 대부분의 해킹사고는 내부관리 소홀 및 정보보호에 대한 경영진의 관심 부족 등이 원인이라 할 수 있다.

기업이 구축한 정보보호 관리체계의 적합성을 판단하여 인증을 부여하는 정보보호 관리체계 인증 제도는 기업의 정보보호에 대한 인식 및 수준 제고에 기여하고 있다.

1.1. 정보보호 관리체계 인증의 법적 근거


정보보호 관리체계(ISMS : Information Security Management System)는 정보통신 이용촉진 및 정보보호 등에 관한 법률(이하 “정보통신망법”) 제47조를 법적 근거로 하고 있다.

정보통신망법 시행령은 정보보호 관리체계 인증의 방법·절차·범위, 인증 수수료, 의무 인증대상자, 인증표시 및 홍보, 인증기관의 지정 등에 대한 사항을 규정하고 있다.

또한 정보보호 관리체계 인증에 관하여 필요한 세부사항은 ‘정보보호 관리체계 인증 등에 관한 고시’에서 다루고 있다.

- 추가 내용은 첨부된 정보보호 관리체계(ISMS)인증제도 안내서를 참고 하세요


CONTENTS

제 1 장 정보보호 관리체계(ISMS) 인증제도 안내

Ⅰ. 정보보호 관리체계(ISMS) 인증제도 개요 1

1. 정보보호 관리체계의 개념 1
2. 정보보호 관리체계 인증 추친 체계 3
3. 정보보호 관리체계 인증 기대 효과 4

Ⅱ. 정보보호 관리체계(ISMS) 인증 대상 및 범위 5

1. 정보보호 관리체계 인증대상 5
2. 정보보호 관리체계 인증 범위 6
3. 정보보호 관리체계 인증기준

제 2 장 정보보호 관리체계(ISMS) 인증기준 설명

Ⅰ. 정보보호 관리체계 인증 관리과정 요구사항 9

1. 정보보호정책 수립 및 범위설정 10
2. 경영진 책임 및 조직 구성 12
3. 위험관리 14
4. 정보보호대책 구현 18
5. 사후관리 20

Ⅱ. 정보보호 관리체계 인증 정보보호대책 통제사항 24
1. 정보보호정책 24
2. 정보보호 조직 31
3. 외부자 보안 36
4. 정보자산 분류 41
5. 정보보호 교육 45
6. 인적 보안 52
7. 물리적 보안 58
8. 시스템 개발보안 71
9. 암호통제 83
10. 접근통제 89
11. 운영보안 110
12. 침해사고 관리 145
13. IT 재해복구 153

ISMS 인증심사원자격검정 안내

제 3 장 출제분야 및 출제유형

Ⅰ. 필기검정 출제분야 159

Ⅱ. 필기검정 출제유형 160

1. 유의사항 160

2. 출제유형 161

Ⅲ. 정보보호 관리체계 인증심사 참고 법령 168


ISMS (정보보호 관리체계) 전문 컨설팅