
회사 정보보안 ISO/ISO 27001:2022
개인 정보보안 ISO/ISO 27701:2019
클라우드정보보안 ISO/ISO 27017,ISO/ISO 27018
IT서비스 정보보안 20000-1 등의
인증심사에서
가장 자주 지적되는 항목들을 정리해봤습니다. 혹시 준비 중이시라면 이 포인트들을 꼭 체크해보세요!
1.리스크 관리 체계 미비:
리스크를 체계적으로 관리하지 않으면 심사에서 큰 지적을 받을 수 있어요.
2.문서화 부족:
모든 정책과 절차를 명확히 문서화하는 것이 중요합니다.
3.접근 통제 미흡:
최소 권한 원칙을 적용하고 정기적으로 권한을 검토하세요.
4.교육 및 인식 부족:
직원들의 보안 인식을 높이기 위한 교육이 필수입니다.
5.모니터링 및 로그 관리 미흡:
실시간 로그 분석과 이상 탐지 시스템을 도입해보세요.
이런 부분들을 미리 준비하면 심사에서 좋은 결과를 얻을 수 있을 거예요!
이 글은 저자의 Threads에 처음 게시한 글입니다. Threads 원문 보기
💬 댓글 (0)