한국인터넷진흥원 클라우드컴퓨팅서비스 보안인증기준(하등급)
공공데이터포털
클라우드컴퓨팅서비스 보안인증 하등급 기준 안내는 클라우드 서비스 제공자가 안전하고 신뢰성 있는 서비스를 제공할 수 있도록 관리적, 물리적, 기술적 측면에서 필요한 보호조치를 상세히 규정하고 있습니다. 하등급 인증은 총 14개 분야로 체계적으로 나누어져 있으며, 각 분야별로 엄격한 국가기관용 추가 보호조치가 포함되어 있습니다. 이 인증 기준은 총 64개의 세부 통제항목으로 구성되어 있어 클라우드 서비스 운영 전반에 걸친 보안 취약점과 위험 요소를 최소화하는 데 중점을 두고 있습니다. 특히 개인정보 및 중요 정보의 안전한 처리와 저장을 보장하기 위해 다양한 보안 정책과 절차를 명확히 규정하고 있으며, 이를 통해 클라우드 이용자들은 더욱 안전한 환경에서 서비스를 이용할 수 있습니다. 또한 클라우드 서비스 제공자는 체계적이고 종합적인 보안 관리체계를 구축하여 신뢰도를 높이고, 정부 및 공공기관의 요구사항을 충족할 수 있도록 지원합니다. 이로써 하등급 보안인증은 클라우드 서비스의 품질과 안전성을 확보하는 중요한 기준이 되고 있습니다.
한국인터넷진흥원 정보보호 및 개인정보보호 관리체계(ISMS P) 인증제도 안내서
공공데이터포털
정보보호 및 개인정보보호 관리체계 인증제도(ISMS_P)는 조직 내 정보자산의 안전한 관리와 개인정보 보호를 목적으로 하는 제도로, 조직이 체계적이고 효과적인 보안 관리체계를 구축·운영하도록 지원합니다. 본 안내서에서는 2024년 7월 기준 최신 제도 내용을 반영하여 인증대상 및 인증 범위, 인증심사 절차, 인증 기준, 신청 방법, 심사 준비사항, 심사 진행 과정, 인증서 발급 및 유지·관리 절차 등에 대해 상세히 설명하고 있습니다. 이를 통해 조직은 내부 보안 위험을 체계적으로 식별·관리하고, 관련 법규 및 정책을 준수함으로써 대외 신뢰도와 경쟁력을 향상시킬 수 있습니다. 또한 ISMS_P 인증은 정보보호와 개인정보보호를 동시에 강화하는 통합 관리체계로, 최근 급증하는 사이버 위협에 대비하고 개인정보 유출 사고를 예방하는 데 중요한 역할을 합니다. 본 안내서는 인증 절차에 대한 이해를 돕고 원활한 인증 취득을 지원하기 위한 실질적인 가이드로서, 조직의 보안 역량 강화와 안전한 정보환경 조성에 기여하고자 합니다.