Top

ISMS-P 인증 실무 가이드 3/e [클라우드 환경까지 고려한]

  • 지은이연수권, 신동혁, 박나룡
  • ISBN : 9791161758367
  • 35,000원 (eBook 28,000원)
  • 2024년 04월 24일 펴냄
  • 페이퍼백 | 512쪽 | 188*235mm
  • 시리즈 : 해킹과 보안

책 소개

요약

정보보호 및 개인정보보호 관리체계를 담당하고 있는 공공 및 기업 정보보호 담당자, CISO, CPO 등 관리자는 물론 신입 사원, 인증심사원이 되기를 희망하는 사람을 위한 책이다.
이 책은 저자들의 경험을 녹여 기업에서 수행하고 있는 정보보호 업무를 기반으로 통제 항목별 실무 사례를 제공하고 있다.
각 통제영역별로 기업의 가상 환경 시나리오를 구성해 실제 인증심사 과정을 간접적으로 경험할 수 있고, 심사 과정에서 발견될 수 있는 결함 및 결함 보고서를 작성할 수 있도록 예시를 제공한다. 또한 데이터 3법(개인정보보호법·정보통신망법·신용정보법) 개정이 각 통제항목에 미치는 영향을 분석해서 반영했고, 개정 개인정보보호법(시행 2024. 3. 15) 과 개인정보보호법 시행령(시행 2024. 3. 15)의 내용까지 분석되어 있다.

이 책에서 다루는 내용

◆ 입문자를 고려한 정보보호 및 개인정보보호 인증실무 제도 안내
◆ ISMS-P 인증심사원 시험에 최적합하도록 법규 내용 수정
◆ 최신 개정 개인정보보호법 반영
◆ 정보보호 인증심사 수검 준비를 위해 필요한 필수 업무
◆ 통제항목별 인증기준, 인증 준비사항, 증적 자료
◆ 실제 기업에서 수행하는 통제항목별 프로세스를 기반으로 한 실무 사례
◆ 클라우드 환경에서 검토해야 할 통제항목 및 실무 사례
◆ 통제항목별 인증심사원이 중점적으로 검토해야 할 사항
◆ 통제영역별 가상의 기업 환경 시나리오를 작성해 결함 도출 및 결함 보고서 작성

이 책의 대상 독자

정보보호를 공부하거나 ISMS-P를 공부하고 있는 보안담당자, 현업에 종사하거나 이제 막 실무에 입문해 정보보호 업무를 수행할 분들에게 추천한다.
또한 정보보호최고책임자, 개인정보보호책임자 등 임원은 물론, 정보보호 실무 및 보안 인증에 대한 지식을 쌓고 싶은 보안 담당자 클라우드 환경에서의 ISMS-P 인증 실무지식을 쌓고 싶은 ISMS-P 인증심사원 등에게 도움이 될 수 있도록 구성했다.

◆ 조직을 체계적으로 관리해야 하는 정보보호최고책임자(CISO), 개인정보보호책임자(CPO)
◆ ISMS-P 인증심사원 자격증 시험을 공부하고 있는 보안 담당자
◆ 정보보호 및 개인정보보호 관리체계 기초를 공부하고 있는 학생
◆ 대기업, 중소기업, 스타트업 정보보호 담당자로 입사 예정인 신입 사원
◆ 정보보호 및 개인정보보호 관리체계 실무 지식을 쌓고 싶은 보안 담당자
◆ 인증결함 도출 및 결함 보고서 작성 실무 지식을 쌓고 싶은 보안 담당자
◆ 클라우드 환경에서의 ISMS-P 인증 실무 지식을 쌓고 싶은 ISMS-P 인증심사원

이 책의 구성

1장에서는 통합된 ISMS-P 인증의 이해도를 높이고자 인증제도 소개, 법적 근거, 인증체계, 인증기준 등을 설명한다.
2장에서는 정보보호 인증을 취득하기 위해 사전에 준비해야 할 정책/지침 수립, 개인정보 및 정보서비스 흐름도 작성, 취약점 분석, 위험분석 및 평가, 정보보호 감사, 정보보호 및 개인정보보호 관리체계 운영명세서에 대해 다루고 있다.
3장에서는 정보보호인증 심사기준인 관리체계 수립 및 운영(16개 항목), 보호대책 요구사항(64개 항목), 개인정보처리단계별 요구사항(21개 항목)에 대해 인증기준을 설명하고 각 인증항목별 인증 준비사항, 실무 사례, 증적 자료, 심사원 중점 검토사항을 설명한다. 특히, 클라우드 서비스를 사용하는 경우 확인이 필요한 통제항목에 대해서도 실무사례를 제공한다. 또한 인증통제 분야별로 가상 시나리오를 작성해 실제 심사와 동일하게 정책 및 지침 확인, 인터뷰 또는 실사를 통한 확인, 결함요약, 결함 보고서(2종)를 사례로 제공해 ISMS-P 인증의 시작부터 끝까지 모든 내용을 다룬다.
각종 IT 시스템이나 정보보호의 기본 지식과 정보보호 인증에 대한 기본 지식이 있다면 이 내용을 쉽게 이해할 수 있다. 또한 ISMS-P 준비 절차, 각 항목별 설명, 사례, 결함 도출 및 결함 보고서 작성 등에 대한 이해도를 높여 실무에 활용하거나 정보보호 인증심사원 자격 취득을 준비하는 분에게 도움을 주는 데 목적이 있다.

상세이미지