ISMS / ISMS-P
인증 컨설팅
한국인터넷진흥원(KISA)이 운영하는 정보보호 관리체계(ISMS) 및 정보보호·개인정보보호 관리체계(ISMS-P) 인증 취득을 위한 전문 컨설팅을 제공합니다.
서비스 개요
ISMS(Information Security Management System)는 조직이 정보보호를 위한 관리체계를 수립·운영·점검·개선하도록 정부가 인증하는 제도입니다. ISMS-P는 개인정보보호까지 포함한 확장 인증입니다. 일정 규모 이상의 정보통신서비스 사업자는 의무적으로 ISMS 인증을 취득해야 하며, 시큐오즈는 인증 심사 준비부터 유지까지 전 과정을 지원합니다.
ISMS
정보보호 관리체계 인증
- 80개 인증 기준
- 관리체계 16개 + 보호대책 64개
- 의무대상자: 연매출 100억 이상 ISP/IDC/온라인 쇼핑몰 등
ISMS-P
정보보호·개인정보보호 통합 인증
- 102개 인증 기준 (ISMS + 개인정보 22개)
- 개인정보 수집·이용·파기 전 과정 포함
- 개인정보 대량 처리 기업 권장
주요 지원 항목
수행 절차
현재 보안 수준과 인증 기준 간의 격차(GAP)를 분석하여 컨설팅 범위와 일정을 수립합니다.
정보보호 정책·지침·절차를 수립하고, 위험 관리·자산 관리·접근 통제 등 보호대책을 구축합니다.
자산 식별·위협·취약점 평가를 수행하고, 위험 처리 방안에 따른 보호대책을 이행합니다.
내부 감사를 통해 관리체계 운영의 적합성을 확인하고, 실제 심사 전 모의 심사로 준비 상태를 최종 점검합니다.
KISA 공식 심사에 동행 지원하고, 결함 조치 및 사후 심사, 3년 갱신까지 지속적으로 지원합니다.
기대 효과
국내 최고 권위의 정보보호 인증으로 고객·파트너사에 대한 신뢰도와 경쟁력을 높입니다.
의무 인증 대상 기업의 법령 준수 의무를 충족하고 과태료·행정 처분 리스크를 제거합니다.
연 1회 사후 심사와 PDCA 사이클을 통해 보안 관리체계를 지속적으로 개선합니다.
공공기관·대기업 조달 입찰 시 ISMS 인증을 가점 또는 필수 요건으로 요구하는 사례가 증가하고 있습니다.
ISMS / ISMS-P 인증 컨설팅이 필요하신가요?
인증 취득 기간·비용·준비 사항에 대해 무료 상담을 제공합니다.