정보보호 관리체계(ISMS) 운영지침
- Table Of Contents
- 제1장 총칙
제1조(목적)
제2조(정의)
제3조(다른 법령과의 관계)
제2장 정보보호 정책 및 조직
제4조(정책의 수립 및 운영)
제5조(정책의 검토)
제6조(정보보안 조직의 운영)
제7조(주요 직무자 지정 및 감독)
제8조(직무분리 원칙)
제3장 정보자산 분석 위험평가
제9조(인증범위 설정)
제10조(정보자산 식별)
제11조(정보자산의 중요도 평가)
제12조(현황 및 흐름분석)
제13조(취약점 분석)
제14조(위협분석)
제15조(위험분석)
제16조(위험도 산정)
제17조(보호대책의 수립 및 공유)
제18조(위험관리 조치계획의 수립)
제4장 응용프로그램 운영
제19조(개발과 운영 환경 분리)
제20조(테스트 데이터 관리)
제21조(응용프로그램 이관)
제5장 정보시스템 서비스 운영 및 보안관리
제22조(정보시스템 도입 및 설치)
제23조(정보시스템 변경)
제24조(전자거래 및 핀테크 보안)
제25조(정보전송 보안)
제26조(패치관리)
제27조(웜 및 바이러스 예방)
제28조(시간 동기화)
부 칙
- Publisher
- 건강보험심사평가원
- Location
- KOR
-
Appears in Collections:
- HIRA 발간 > 5. 기타 발간물
- Authorize & License
-
- Files in This Item:
-
Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.