차이
문서의 선택한 두 판 사이의 차이를 보여줍니다.
이전 판 | |||
— | wiki_security_corp:공공_행정기관 [2024/04/04 05:12] (현재) – 바깥 편집 127.0.0.1 | ||
---|---|---|---|
줄 1: | 줄 1: | ||
+ | {{keywords> | ||
+ | * 사업 등 관련 문의: T) 02-322-4688, | ||
+ | |||
+ | ====== [ 공공/ | ||
+ | |||
+ | === * 관련법 및 규정=== | ||
+ | * 국가정보보안법, | ||
+ | * 국가정보보안업무 규정/ | ||
+ | * 기타 법/ | ||
+ | |||
+ | === * 주요 서비스 예시=== | ||
+ | - 정보시스템 구축/ | ||
+ | * 정보시스템 구축시 Application source상의 보안취약점 점검 및 조치후 서비스개시 | ||
+ | * 정보시스템 도입시 보안성 심의 및 평가 (국가 정보보안 기본지침 제26조-보안성 검토) | ||
+ | * 정보시스템 구축시 전자정부 기술아키텍처 표준의 ‘정보시스템 구축운영 지침’ 준수 | ||
+ | * 보안이슈에 따른 보안솔루션 구축 및 운영 | ||
+ | |||
+ | - 정보시스템 운영 단계 | ||
+ | * 정보보안 계획 수립 및 이행 (연1회) | ||
+ | * 정기적 모의해킹, | ||
+ | * 정기적 임직원 정보보안 및 개인정보보호 인식제고 교육 및 훈련 (연2회) | ||
+ | * 을지훈련 및 국회모의해킹 사전대응을 위한 정기적 모의해킹 진단 (연1회) | ||
+ | * 국정원의 정보보안 실태조사 (연1회) | ||
+ | * 정보시스템 보안 상시 모니터링(보안관제)운영 (상시) | ||
+ | * 정보통신망법에 따라 지정된 국가 주요 정보통신기반시설 보호계획 수립 (연1회, 10월까지) | ||
+ | * 개인정보보호법에 따른 개인정보영향평가 | ||
+ | * 정기적 침해사고대응 훈련실시 국가 정보보안 기본지침 제10조-모의훈련) | ||
+ | |||
+ | - 기타 | ||
+ | * 국내/외 정보보호관리체계(K-ISMS, | ||
+ | |||
+ | \\ | ||
+ | ====== 산업군별 서비스 요약 ====== | ||
+ | ^ | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | |