ISMS / ISMS-P
인증 컨설팅

한국인터넷진흥원(KISA)이 운영하는 정보보호 관리체계(ISMS) 및 정보보호·개인정보보호 관리체계(ISMS-P) 인증 취득을 위한 전문 컨설팅을 제공합니다.

서비스 개요

ISMS(Information Security Management System)는 조직이 정보보호를 위한 관리체계를 수립·운영·점검·개선하도록 정부가 인증하는 제도입니다. ISMS-P는 개인정보보호까지 포함한 확장 인증입니다. 일정 규모 이상의 정보통신서비스 사업자는 의무적으로 ISMS 인증을 취득해야 하며, 시큐오즈는 인증 심사 준비부터 유지까지 전 과정을 지원합니다.

ISMS

정보보호 관리체계 인증

  • 80개 인증 기준
  • 관리체계 16개 + 보호대책 64개
  • 의무대상자: 연매출 100억 이상 ISP/IDC/온라인 쇼핑몰 등

ISMS-P

정보보호·개인정보보호 통합 인증

  • 102개 인증 기준 (ISMS + 개인정보 22개)
  • 개인정보 수집·이용·파기 전 과정 포함
  • 개인정보 대량 처리 기업 권장

주요 지원 항목

현황 분석 및 GAP Assessment
관리체계 수립 및 정책·지침 제·개정
위험 평가 수행 지원
보호대책 이행 컨설팅
내부 감사 수행 지원
인증 심사 모의 심사 (사전 점검)
인증 심사 동행 지원
결함 조치 및 보완 지원
사후 관리 및 갱신 지원
임직원 교육 및 인식 제고

수행 절차

1
현황 분석 및 GAP 진단

현재 보안 수준과 인증 기준 간의 격차(GAP)를 분석하여 컨설팅 범위와 일정을 수립합니다.

2
관리체계 수립 및 문서화

정보보호 정책·지침·절차를 수립하고, 위험 관리·자산 관리·접근 통제 등 보호대책을 구축합니다.

3
위험 평가 및 보호대책 이행

자산 식별·위협·취약점 평가를 수행하고, 위험 처리 방안에 따른 보호대책을 이행합니다.

4
내부 감사 및 모의 심사

내부 감사를 통해 관리체계 운영의 적합성을 확인하고, 실제 심사 전 모의 심사로 준비 상태를 최종 점검합니다.

5
공식 인증 심사 지원 및 사후 관리

KISA 공식 심사에 동행 지원하고, 결함 조치 및 사후 심사, 3년 갱신까지 지속적으로 지원합니다.

기대 효과

🏆
공신력 있는 인증 취득

국내 최고 권위의 정보보호 인증으로 고객·파트너사에 대한 신뢰도와 경쟁력을 높입니다.

⚖️
법적 의무 이행

의무 인증 대상 기업의 법령 준수 의무를 충족하고 과태료·행정 처분 리스크를 제거합니다.

🔄
지속적 보안 수준 향상

연 1회 사후 심사와 PDCA 사이클을 통해 보안 관리체계를 지속적으로 개선합니다.

💼
비즈니스 기회 확대

공공기관·대기업 조달 입찰 시 ISMS 인증을 가점 또는 필수 요건으로 요구하는 사례가 증가하고 있습니다.

ISMS / ISMS-P 인증 컨설팅이 필요하신가요?

인증 취득 기간·비용·준비 사항에 대해 무료 상담을 제공합니다.

문의하기