ISMS OPERATION

관리체계는 문서보다 운영 증적이 중요하다

정책, 조직, 자산, 위험, 교육, 감사는 각각 수행 기록이 있어야 실제 운영으로 인정된다.

정책 승인·공지 이력

최상위 정책, 지침, 절차의 승인자와 개정 이력을 남긴다.

자산 자산목록·등급표

소유자, 중요도, CIA 영향, 변경 이력을 최신 상태로 관리한다.

위험 위험평가·처리계획

위협과 취약점, 보호대책, 잔여위험 승인 기록을 연결한다.

권한 신청·승인·회수

최소권한, 직무분리, 정기 점검, 퇴직자 회수 기록을 남긴다.

교육 계획·이수 명단

정기 교육, 직무별 교육, 피싱 훈련 결과를 관리한다.

감사 점검 보고서

미흡사항, 조치 담당자, 완료일, 재점검 결과가 증적이 된다.

외부자 계약·보안서약

작업 승인, 원격 접속 기록, 자료 반출 통제, 종료 회수를 확인한다.

물리 출입·반출입 기록

서버실 출입, CCTV 점검, 장비 반출입 대장을 보관한다.