블로그
-
정보보호 관리체계를 움직이는 PDCA와 보안감사
6-2 보안 관련 개선활동 정보보안 수준을 높이는 핵심은 대책을 한 번 마련하고 끝내는 것이 아니라, 공통 기준에 따라 운영하고 점검하며 계속 개선하는 것입니다. 이 가운데 ISO/IEC 27001은 정보보호 관리체계(ISMS, Information Security Management System)의 요구사항을, ISO/IEC 27002는 보안
blog.naver.com · 2026.08.18
-
(취업반) AI보안과 창업으로 과정체계 변경한다.
지금부터는 1) 개념과 원리 2) 실제 해당 서비스 개발 예를 들어 악성코드 개발, 보안 솔루션 개발 이를 위해서 C++, C#, JAVA, SQL 등 3) 취약점 검사 리눅스, 주요정보통신기반시설 취약점 검사 웹 취약점 검사 4) AWS 클라우드 시스템 구축 5) SQL SQLP 수준의 SQL 동작방식 6) 개인정보 및 관리체계 CPPG, ISMS 등 큰 틀은 위와 같었다.
blog.naver.com · 2026.06.27
-
[후기] 생성형 AI 시대의 필수 생존 키워드, '비정형 데이터' 가명처리 실무 과정을 마치며
수강 배경: 정형 데이터를 넘어선 AI 프라이버시의 핵심 최근 현장에서 ISMS-P 심사나 기업 자문을 수행하다 보면, LLM과 생성형 AI 도입으로 인해 텍스트, 이미지, 영상 등 이번 1월 29일부터 이틀간 진행된 KISA의 가명정보 실무 과정은 이러한 갈증을 해소하고, 특히 비정형 데이터의 가명처리 기술(PET) 트렌드를 점검하기 위해 참석했습니다. 2.
blog.naver.com · 2026.01.30
-
개인정보관리사(CPPG)-과목5.개인정보 관리체계
개인정보 관리체계 개요 개념 조직이 개인정보를 안전하고 적법하게 처리하기 위한 체계적인 관리 구조 PDCA(Plan-Do-Check-Act) 사이클 기반 주요 국내·국제 관리체계 ISMS 해당 (2) 의.......
blog.naver.com · 2025.12.06
-
ISO 27001 강의 및 컨설팅 시작 — 정보보호의 표준을 현장에 세우다
이에 따라 국제표준인 ISO/IEC 27001:2022(정보보호경영시스템, ISMS) 은 조직의 정보보호 수준을 체계적으로 관리하기 위한 핵심 기준으로 자리 잡았다. 이는 단순한 인증 취득 지원이 아닌, ‘보안이 경쟁력인 시대’ 를 대비한 조직 맞춤형 정보보호 경영 역량 강화 프로젝트이다. 2.
blog.naver.com · 2025.10.10
-
CPPG 독학 합격 후기
예를들어, ISMS-P 인증심사원이 되기위한 시험은 응시자격이 좀 까다롭다. 1. 4년제 대학졸업 이상 또는 이와 동등학력을 취득한 자 2.
blog.naver.com · 2025.09.10
-
BS7799와 ISO 27000 간의 관계
BS7799-2: 1999년에 BSI는 BS7799-2를 BS7799-1의 part2로 발표했습니다. BS7799-1이 정보 보안 관리의 모범 사례를 개요하면서, BS7799-2는 정보 보안 관리 시스템(ISMS)의 요구 사항을 수립하여 조직이 인증을 받을 수 있게 했습니다.
blog.naver.com · 2023.08.19
-
원화거래 끊기는 코인 거래소들…헌법소원 가능성도
꼴”…외부 위탁규정 없어 실명계좌 확보까지 버틸 자금력이 문제…“수수료도 현금화 어려워” 독과점 더 심해져, 사업 다각화만이 살길…NFT 마켓 준비 등록 2021-09-17 오전 2: 14:31 수정 2021-09-17 오전 2:14:31 가가 [이데일리 이후섭 기자] 오는 24일 특정금융정보법(특금법) 신고 마감을 앞두고 정보보호 관리체계(ISMS) 인증만 획득한
blog.naver.com · 2021.09.17
-
피싱 메일 공격 사례 분석 및 대응 방안
개요 2. STEP 1 : 피싱 메일 발송 3. STEP 2 : 계정정보 탈취 기법 4. STEP 3 : 메일 발송기 5. STEP 4 : 피싱 메일 및 피싱 페이지 사례 6. 피싱 메일 공격 예방 및 대응 방법 ☞ 첨부파일 : 피싱 메일 공격 사례 분석 및 대응 방안 (click) 컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 취약점
blog.naver.com · 2020.10.09
-
데이터 3법 개정이 국내 산업에 미치는 영향
데이터 3법 주요 개정 내용 2. 주요 국가의 개인정보 활용 현황 3. 데이터 3법과 디지털 혁신 4. 남은 과제와 결론 ☞ 상세 내용은 첨부 파일을 참고하세요 ..! (동국대학교 융합교육원 손병희 교수 (diana@dongguk.edu)) 컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 취약점 진단 및 모의 침투 개인정보 비식별화
blog.naver.com · 2020.05.19
블로그 결과 더보기 →
뉴스
-
대학, 정보보호 투자 공시 5곳 불과...숙대·숭실대·단국대·성대·동국대
자율 공시를 하면 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 수수료 30% 할인 등의 혜택이 있다. ), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 수수료 30% 할인 등의 혜택을 받을 수 있다.
zdnet.co.kr · 2026.07.28
-
[보안칼럼] 침해사고와 보안 인증
ISMS(Information Security Management system)는 말 그대로 ‘정보보호 관리체계’ 인증이고, ISMS-P는 ISMS를 기반으로 개인정보 보호체계까지 보안을 조금 아는 사람이라면 당연히 아니라고 답할 것이다.ISMS, ISMS-P, ISO 27001, ISO 27017, ISO 27018, CSA STAR, SOC 2, ISO 22301
zdnet.co.kr · 2026.08.04
-
개보위, AI개발 리스크 해소 '안심 지원 체계' 구축
정부24, 국민신문고 등 주요 시스템 81개를 대상으로 내년 7월부터 ISMS-P 인증을 의무화, 단계적으로 확대한다.16일 개인정보위는 이 같은 내용을 포함한 ▲4대 역점 분야 ▲ 즉, 전문 CPO 지정 및 신고를 의무화하고, 현재 자율인 개인정보보호 관리 체계 인증(ISMS-P)을 내년 7월부터 단계적 의무화하고, 현재 권장인 취약점 점검 및 모의해킹을 연
zdnet.co.kr · 2026.07.16