I T - E S
사 업 소 개
(ISMS, ISO27001)
지속적·체계적 정보보호 관리체계 구축을 통한
침해사고 사전 예방 및 피해 손실 최소화
전사적 정보보호 활동 및 종합적인 정보보호 대책
구현을 통한 기업 정보보호관리 수준 향상
경영진 차원의 정보보호 의사결정 참여 유도(CISO)
정보보호 관리체계 인증 의무(K-ISMS) 대상자
법적 지정에 따른 준거성 확보
ㆍ사전평가 수행
수행주체 선정
ㆍ사전평가 수행
ㆍ영향평가팀 구성방안 협의
ㆍ영향평가기관 선정
ㆍ영향평가팀 역할 정의
ㆍ영향평가팀 운영계획 수립
ㆍ평가수행 계획 수립
ㆍ내부정책자료분석
ㆍ외부정책 자료분석
ㆍ대상시스템 관련자료분석
ㆍ개인정보 취급업무 분석
ㆍ개인정보 흐름표 작성
ㆍ시스템 구조도 작성
ㆍ평가항목 작성
ㆍ보호조치 현황 및 계획 파악
ㆍ개인정보 침해요인 도출
ㆍ개인정보 위험도 산정
ㆍ개선방안 마련
ㆍ개선계획 수립
영향평가서 작성
ㆍ영향평가서 작성
ㆍ보고서 제출 및 최종 보고
영향평가를 통한 개인정보
침해사고 사전 예방 목적
개인정보처리시스템의 신규 도입 또는 기존시스템의
중대한 변경 시 개인정보
영향평가 수행
환경 제약없는 운영