레이블이 pims인 게시물을 표시합니다. 모든 게시물 표시
레이블이 pims인 게시물을 표시합니다. 모든 게시물 표시

2019년 1월 27일 일요일

ISMS-P 인증기준 안내서(2019.1.18)

 뉴딜코리아 홈페이지




ISMS-P 인증기준 안내서(2019.1.18)

  새로운 ISMS-P의 인증기준 안내서 입니다

  ISMS-P 인증 준비 및 인증심사원 시험 준비에 꼭 필요한 자료 입니다

  업무에 참고 바랍니다

  - 뉴딜코리아 컨설팅사업부 -  
 

[첨부파일]


  

컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2018년 10월 21일 일요일

ISMS-P 인증심사원 자격전환 교육 안내(2018년 10월)


안녕하세요 

뉴딜코리아 컨설팅부 입니다

2018년도 정보보호 관리체계(ISMS) 및 개인정보보호 관리체계(PIMS) 인증심사원 자격전환 교육 안내 드립니다




컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com
 



2018년 1월 11일 목요일

ISMS PIMS 인증제도 통합에 따른 인증심사원 자격검정 안내 (2018.01.10)

 뉴딜코리아 홈페이지 





☞ ISMS-PIMS 인증제도 통합에 따른 인증심사원 자격검정 안내 (2018.01.10)


안녕하세요. 한국인터넷진흥원입니다.

신규 인증심사원 자격검정과 관련하여 다음과 같이 안내드립니다.

2018년도에는 정보보호 관리체계(ISMS) 인증과 개인정보보호 관리체계(PIMS) 인증제도의 통합이 추진될 예정입니다.

이에 따라,
2018년에는 기존 인증심사원(ISMS, PIMS)의 제도간 자격 통합 등만 시행되며,
별도의 신규 인증심사원 자격검정은 시행되지 않사오니 참고하시기 바랍니다.

기존 인증심사원 자격 통합 등에 관한 구체적인 사항은 추후 안내해 드릴 예정입니다.

감사합니다.


[참고]
https://isms.kisa.or.kr/main/community/notice/?boardId=bbs_0000000000000005&mode=view&cntId=285&category=&pageIdx=



ISMS/P 인증 컨설팅
뉴딜코리아 컨설팅사업부 (070-7867-3721, ismsbok@gmail.com)



2017년 12월 29일 금요일

[공지]ISMS 인증과 PIMS 인증 통합방안 확정 (2017.12. 28)

 뉴딜코리아 홈페이지 



ISMS 인증과 PIMS 인증 통합방안 확정
- ISMS(104개)와 PIMS(86개) 인증기준을 100개로 통합하고, 통합인증 실시
- 정보보안과 개인정보보호 제도간 연계성 강화 및 기업부담 완화 기대


□ 과학기술정보통신부(장관 유영민, 이하 ‘과기정통부’), 방송통신위원회(위원장 이효성, 이하 ‘방통위’), 행정안전부(장관 김부겸, 이하 ‘행안부’)는 정보보호 관리체계(ISMS)* 인증과개인정보보호 관리체계(PIMS)** 인증을통합한다고 밝혔다.

* 정보보호 관리체계 : Information SecurityManagement System
*개인정보보호 관리체계 : Personal Information Security Mamagement System
 
o ISMS 인증은 정보통신망의 안정성과 신뢰성 확보를 위한 인증으로서 과기정통부가 2002년부터 운영해 온 제도이고,
 
o PIMS 인증은 개인정보 보호활동에 대한 인증으로 2010년부터 방통위가 운영하던 PIMS 인증과 2013년부터 행안부가 운영하던 PIPL 인증을 2016년에 PIMS로 통합하여 운영하고 있는 제도이다.


□ 이번 두 제도의 통합은 최근 정보보안과 개인정보보호가 밀접해지고 있는 추세를 반영하여 제도 간 연계성을 강화하고, 인증 중복운영에 따른 기업부담을 해소하기 위해,
 
o 정보보호 관련 학계, 업계, 인증대상 기업 등 전문가의 검토 및 토론, 관계 부처 간 협의를 거쳐 결정되었다.


□ 이번 통합 논의 과정에서 ISMS 인증항목 104개, PIMS 인증항목 86개에 대한 비교 검토 결과, ISMS 인증항목 82개(78.8%)가 PIMS 인증과 동일․유사하고(ISMS 고유항목은 22개), 



o PIMS 인증항목 86개를 기준으로 볼 때 58개 항목이 동일․유사한 것으로 분석되었다(PIMS 고유항목은 28개).
 
o 따라서, ‘통합 정보보호 인증’에서는 ISMS와 PIMS의 동일․유사한 인증항목을 통폐합하여, 정보보안 관련 80개 항목, 개인정보보호 관련 20개 항목 등 총 100개의 인증항목으로 단일화 할 계획이다.



o 이번 통합에 따라 기업들은 기본적으로 80개의 보안항목으로‘ISMS 인증’을 받을 수 있고, 추가로 신청하여 20개 개인정보보호 항목까지 인증을 받는 경우 ‘ISMS-P(가칭)’ 인증을 받을 수 있다.
 

□ 과기정통부․방통위․행안부는 통합 정보보호 인증제도의 원활한 운영을 위해‘인증운영 협의체’를 구성․운영하고, 2018년 상반기까지 부처 간 공동고시 개정(안) 마련․시행할 예정이다.
 
o 다만, 기업들의 인증 준비에 6개월 이상 소요되는 점을 감안, 2018년 시행 이후 6개월간은 기존 인증 또는 통합 인증 제도 간 선택을 할 수 있게 함으로써, 제도 통합에 따른 기업들의 부담을 경감하기로 하였다. 
 

□ 이번 제도 통합은 보안과 개인정보보호를 아우르는 종합적인 정보보호 관리체계 인증 제도를 수립했다는데 의의가 있으며,
 
o 과거 ISMS와 PIMS 인증 간 유사․중복 항목에 대해 이중으로 인증을 받아야 했던 기업의 비용과 시간 등을 절감함과 동시에,
 
o 기업들의 정보보안 및 개인정보 관리의 수준 향상에 크게 기여할 것으로 예상된다.
 

☞ 이 자료에 대하여 더욱 자세한 내용을 원하시면 과기정통부 사이버침해대응과 김기홍 사무관(☎02-2110-2979), 방통위 개인정보보호윤리과 이우혁 사무관(☎02-2110-1521), 행안부 김용학 사무관(☎2100-4099) 뉴딜코리아 컨설팅사업부 백동수 이사(☎070-7867-3721,ismsbok@gmail.com)에게 연락주시기 바랍니다.


ISMS & PIMS 통합방안 인증 컨설팅 수행

뉴딜코리아 컨설팅사업부(070-7867-3721, ismsbok@gmail.com)


2017년 10월 1일 일요일

개인정보보호 (4차 산업혁명·EU GDPR 대응) 세미나 자료집 (20170705)

 뉴딜코리아 홈페이지 

개인정보보호 (4차 산업혁명·EU GDPR 대응) 세미나
(개인정보보호위원회)






■ 4차 산업혁명·EU GDPR 대응 「개인정보보호 (4차 산업혁명·EU GDPR 대응 ) 세미나


□ 이번 행사는 유럽 일반개인정보보호규정(EU GDPR) 시행('18.5.25)을 계기로 우리 제도의 개선과제와  발전방향을 논의하기 위해 기획 ( EU GDPR이라는 새로운 규제 환경에 국내 기업들의 대응 방안과 향후 우리나라 개인정보보호 제도의 발전을 논의)

□ 기조연설 : EU GDPR과 우리 법제의 비교 분석 및 입법수요 도출 / 서울대 고학수 교수

□ 발표내용
   세션 1 : 정보주체의 개인정보 자기결정권 강화를 위한 법 개선과제 (고려대 박노형 교수)
   세션 2 : 빅데이터· AI 시대 개인정보의 안전한 활용을 위한 법 개선과제 (법무법인 민후 김경환 변호사)
   세셴 3 : EU GDPR 발효가 미치는 영향과 대응방안 (가천대 최경진 교수)


 자세한 내용은 첨부된 4차 산업혁명·EU GDPR 대응「개인정보보호 세미나」 자료를 참고하시기 바랍니다. (http://cafe.naver.com/rapid7/3001)


EU GDPR 대응 컨설팅 & 교육

뉴딜코리아 컨설팅 사업부 (070-7867-3721, ismsbok@gmail.com)


2017년 5월 13일 토요일

개인정보보호 관리체계(PIMS) 국제표준화 기구 국제표준으로 제정(2017.05.12)

우리나라의 개인정보보호 관리체계(PIMS)를
국제표준화 양대 기구 ISO/IEC, ITU-T가 모두 국제표준으로 제정 (2017.05.12)





□ 방송통신위원회와 한국인터넷진흥원은 국내 개인정보보호 관리체계(Personal Information Management System, 이하 ‘PIMS’)를 국제표준화 양대 기구인 ISO/IEC와 ITU-T가 국제표준으로 각각 제정했다고 밝혔다.

※ ISO/IEC : 국제표준화기구(ISO)와 국제전기표준회의(IEC)가 정보기술 분야의 국제 표준화 작업을 합동 관리하기 위해 설립한 공동 기술 위원회
   ITU-T : 국제전기통신연합(ITU) 산하의 전기통신기술 분야 국제 표준화 기관

 o PIMS는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제47조의3에 따라 기업 또는 공공기관이 고객의 개인정보를 수집, 이용, 제공, 파기하는 전 과정을 안전하게 보호하기 위한 체계를 갖추었는지 심사해 인증하는 제도다.

방송통신위원회와 행정자치부가 관련 정책을 소관하며 한국인터넷진흥원이 제도를 운영하고 있다.

2017년 4월 기준 PIMS 인증을 취득한 기업 및 공공기관은 총 65개이다.

 o 이번에 국제표준으로 제정된 PIMS는 접근통제, 암호화, 운영보안 등의 기술적․관리적 보호조치 뿐만 아니라, 정보주체의 개인정보 제공 동의 및 선택, 수집목적의 명확화, 이용 최소화 등 개인정보보호에 특화된 지침을 제시하고 있다.


□ 그간 국제표준화의 양대 기구인 ISO/IEC와 ITU-T에서는 개인정보보호 관련 국제표준의 필요성이 꾸준히 제기되어 왔다.

 o 이에, 방송통신위원회는 PIMS를 기반으로 표준을 개발하여 지난 ‘11년에 신규과제로 제안(ISO/IEC : ‘11.10월, ITU-T : ’11.8월)하였다.

’12년 각 기구의 표준화 과제로 채택(ISO/IEC : ‘12.10월, ITU-T : ’12.2월)된 이후 약 6여년에 걸쳐 각 기구별 총 11회의 표준화 회의를 통해 최종 합의를 이끌어 냈다.

 o 그 결과 PIMS 인증기준 기반으로 마련된 표준안은 지난 3월 31일 ITU-T 회의에서 ‘통신조직의 개인정보 관리 가이드(X.1058)‘로, 지난 4월 23일 열린 ISO/IEC 회의에서 ‘개인정보보호를 위한 보호대책 지침(29151)’으로 각각 표준이 되었으며, 해당 표준문서는 ’17년 상반기에 표준화 기구 홈페이지에 게시될 예정이다.

□ ITU-T 정보보호분야 연구그룹(SG17)의 의장으로서 이번 표준안의 국가 간 협의를 주도한 염흥열 순천향대 정보보호학과 교수는 “이번 양대 국제 표준화 기구에서 PIMS를 국제표준으로 제정함으로써 글로벌 PIMS 인증 제도를 시행하기 위한 표준 기반이 마련됐다”라고 언급하며,

“향후 우리나라가 개인정보보호를 위한 기술적․관리적 보호조치 등 글로벌 정책을 선도할 수 있을 것으로 기대되어 그 의미가 매우 크다”고 강조했다.

 o 방송통신위원회 김재영 이용자정책국장은 “이번 PIMS의 국제표준 제정이 PIMS 인증취득 활성화와 더불어 국내 개인정보보호 수준 향상의 계기가 될 것으로 기대한다”며,

“아울러 개인정보보호 관련 국제 표준화의 초석이 마련되었으므로 국가 간 개인정보 이전 문제의 원활한 해결과 관련 산업의 활성화를 전망한다”고 밝혔다.



■ 참고 : 개인정보보호 관리체계(PIMS) 국제 표준화 제정 주요 경과

□ 주요 경과

 o 개인정보보호 관리체계(이하 ‘PIMS’) 인증제도 국내 시행 : 2010년

 o PIMS를 국제 표준화 신규과제로 제안 : 2011년
  - 제도시행 당시 인증기준 118개 항목*을 기반으로 표준 초안을 개발하여 ISO/IEC(‘11.10월)와 ITU-T(’11.8월)에 신규과제로 제안

   * 개인정보 관리과정 11개, 보호대책 79개, 생명주기 28개 항목으로 구성

  - ITU-T 정보보호분야 연구그룹(SG17)의 부의장 및 의장 역임 중인 순천향대 정보보호학과 염흥열 교수를 통해 해당 표준과제의 에디터쉽 확보

 o ITU-T(‘12. 2월),  ISO/IEC(‘12. 10월)의 표준화 과제로 채택 : 2012년

 o 양 기구 표준화 회의를 통한 최종합의 도출 : 2013년∼2016년
  - 정기회의 참여국과 초안의 각 항목에 대한 필요성, 중복성 등에 대한 검토를 거쳐 총 113개*의 보안통제(Control) 항목을 제시

  * 초안 중 개인정보보호 관리체계 정책의 수립 및 공표 등 항목이 통합되었으며 내용은 동일

 o ITU-T : 「통신조직의 개인정보 관리 가이드(X.1058)」 (‘17.3.31)

 o ISO/IEC : 「개인정보보호를 위한 보호대책 지침(29151)」 (‘17.4.23)

 o 표준안 최종 검수 및 국제기구 홈페이지 게시 : ‘17년 상반기



2016년 5월 26일 목요일

의료기관 개인정보보호 및 의료정보 유출 방지 대응전략 컨퍼런스 (2016.05)


카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2462


의료기관 개인정보보호 및 의료정보 유출 방지 대응전략 컨퍼런스




 안녕하십니까
뉼딜코리아 컨설팅사업본부 입니다

지난 5월17일 한국과학기술회관에서 진행된
    "의료기관 개인정보보호 및 의료정보 유출 방지 대응전략 컨퍼런스"
발표자료 공유 드립니다


[첨부]

1. 의료기관 개인정보보호 실무 상담 사례 (한기태 회장 / 대한병원정보협회)
2. 2016년 의료기관 개인정보보호관리체계인증(PIMS) 준비방안 (박나룡 소장 / 보안전략연구소)
3. 2016년 의료기관 개인정보보호법 준수를 위한기술적 관리적 보호조치 방안(김종표 팀장/한국인터넷진흥원)


프로그램


시간 발표내용 발표자
09:00~09:20 참관객 등록
09:20~10:00(40) 의료기관 개인정보보호 실무 상담 사례 한기태 회장
대한병원정보협회
10:00~10:40(40) 의료기관 보안 침해 사례를 통한 팔로알토 네트웍스 랜섬웨어 선제 방어 전략 박영욱 수석 부장
팔로알토 네트웍스 코리아
10:40~11:20(40) 의료기록과 환자정보를 노리는 랜섬웨어와그 뒤에 숨겨진 APT 공격그룹에 대한효과적인 대응 방안 이진원 수석 아키텍트
파이어아이 코리아
11:20~13:00 점심식사 및 전시부스 관람
13:00~13:40(40) First Victim, 포기할 것인가?
병원정보시스템(HIS)을 겨냥하는 랜섬웨어에 대한 최선의 대응 방안
안병무 차장
안랩
13:40~14:20(40) 의료기관 개인정보 보호를 위한 효율적인데이터 관리 방안 한병창 연구소장
바넷정보기술
14:20~15:00(40) 의료기관 고객 정보 유출, 내부 비정상 행위 등의 이상징후 탐지 및 대응 장대욱 부장
한국HPE
15:00~15:20(20) Coffee Break 및 전시부스 관람
15:20~16:00(40) 2016년 의료기관 개인정보보호관리체계인증(PIMS) 준비방안 박나룡 소장
보안전략연구소
16:00~16:50(50) 2016년 의료기관 개인정보보호법 준수를 위한기술적 관리적 보호조치 방안 김종표 팀장
한국인터넷진흥원
16:50 경품 추첨 및 종료
※발표내용은 주최측의 사정에 따라 변경될 수 있습니다

2016년 4월 2일 토요일

개인정보보호 관리체계(PIMS) 인증제도 안내서(2016.03)

 카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
 http://cafe.naver.com/rapid7/2320


개인정보보호 관리체계(PIMS) 인증제도 안내서(2016.03)




2016년 개인정보보호 관리체계(PIMS) 인증제도 안내서입니다.

개인정보보호 관리체계(PIMS)인증 업무에 참고 하세요.


1. 개인정보보호 관리체계(PIMS) 인증제도 안내서_제도운영편_최종(2016.3).pdf
2. 개인정보보호 관리체계(PIMS) 인증 통합에 따른 제도 운영방안
3. 2016년 개인정보보호 관리체계(PIMS)인증 운영절차 및 신청안내


[관련문의]
뉴딜코리아 컨설팅사업부 / 070-7867-3721, ismsbok@gmail.com

정보보호 관리체계(ISMS) 인증제도 안내서 (2016.03)

 카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
 http://cafe.naver.com/rapid7/2319


정보보호 관리체계(ISMS) 인증제도 안내서 (2016.03)
 



2016년 SMS 인증제도 안내서입니다.
ISMS 인증 업무에 참고 하세요


1. ISMS 인증제도 안내서 ( 2016.03.23)
2. 정보통신망법 개정에 따른 ISMS 인증제도 안내 ( 2016.03.23)
3. 2016년 ISMS 인증 현황 및 추진계획 ( 2016.03.23)


[관련문의]

한국인터넷진흥원 관리체계인증팀  전화 02-405-5497 
뉴딜코리아 컨설팅사업부 / 070-7867-3721, ismsbok@gmail.com


2016년 3월 17일 목요일

ISMS/PIMS 인증제도 소개 및 ‘16년 인증제도 운영방안 설명회



카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2270

ISMS/PIMS 인증제도 소개 및 ‘16년 인증제도 운영방안 설명회

기업 및 공공기관의 정보보호 수준 향상을 위하여 정보보호 관리체계(ISMS), 개인정보보호 관리체계(PIMS) 인증제도를 운영하고 있습니다. 이에 인증제도 소개 및 ‘16년 인증제도 운영방안을 안내드리고자 하오니 바쁘시더라도 많은 참석 부탁드립니다.


1. 일시 : 2016.3.23.(수) 10:00~15:30
2. 장소 : 서울 삼성동 코엑스 오디토리움
3. 대상 : 
- ISMS․PIMS 인증 관심기업 (공공기관/기업/비영리기관)
- IT‧정보보호‧개인정보보호 담당자
- ISMS․PIMS 인증심사원 등
 개인정보보호 관리체계(PIMS) 프로그램
시간프로그램발표자
10:00~10:30등록 및 개회-
10:30~10:40인사말행정자치부/방송통신위원회
10:40~10:50개인정보보호 관리체계(PIMS) 인증 
통합에 따른 제도 운영방향
한국인터넷진흥원
10:50~11:10개인정보보호 관리체계(PIMS) 인증 
운영지침 및 신청 안내
한국인터넷진흥원
11:10~11:30Q&A 및 설문 조사
 정보보호 관리체계(ISMS) 프로그램
시간프로그램발표자
13:30~14:00등록 및 개회
14:00~14:05인사말미래창조과학부
14:05~14:30정보통신망법 개정에 따른 
정보보호 관리체계(ISMS) 인증제도 안내
미래창조과학부
14:30~15:00‘16년 정보보호 관리체계(ISMS) 인증 
추진계획
한국인터넷진흥원
15:00~15:30Q&A 및 설문 조사
 사전 등록
- 신청방법 : KISA 홈페이지內 등록페이지를 통한 신청
- 신청기한 : 3월18일 18시까지
- 신청문의 : ISMS(kisa_isms@kisa.or.kr), PIMS(pims@kisa.or.kr)
 행사장 안내



 사전 등록