거버넌스와 책임
정보보호 책임자와 담당자의 역할, 의사결정 및 보고체계를 명확히 정립합니다.
기업·기관의 정보보호 현황을 진단하고, 담당자가 실제로 운영할 수 있는 정책·절차·역할·위험관리·보호조치 체계를 수립합니다. 문서 작성에 그치지 않고 조직의 규모와 업무환경에 맞는 실행 기준을 만드는 컨설팅입니다.
기업의 사업 특성, 보유 정보, 시스템 환경과 인력 규모를 기준으로 꼭 필요한 관리체계를 설계합니다.
정보보호 책임자와 담당자의 역할, 의사결정 및 보고체계를 명확히 정립합니다.
보호해야 할 정보자산을 식별하고 위협과 취약점을 평가하여 위험의 우선순위를 정합니다.
접근권한, 계정, 외부업체, 사고대응, 백업 등 반복되는 보안 업무의 기준과 절차를 문서화합니다.
관리적·기술적·물리적 보호조치의 실행과 정기 점검, 개선이 이어지는 운영체계를 마련합니다.
현재 운영 중인 보안업무와 기존 문서를 최대한 활용하고, 조직에서 지속적으로 유지할 수 있는 수준으로 체계를 구체화합니다.
조직, 업무, 시스템, 보유 정보와 기존 보호조치 현황을 확인합니다.
핵심 자산과 주요 위험을 식별하고 대응이 시급한 영역을 선정합니다.
조직의 실제 업무 흐름에 맞는 정보보호 규정과 운영 양식을 마련합니다.
담당자, 일정과 우선순위가 포함된 보호조치 실행 로드맵을 정리합니다.
조직 규모, 주요 서비스, 현재 정보보호 담당 인력과 고민하고 있는 사항을 간단히 적어 보내주시면 필요한 컨설팅 범위를 안내해드립니다.