당신의 더 나은 내일을 향해 함께 걷습니다.
테이크네트웍스는 당신의 신속하고 간편한 업무를 위해 항상 연구하는 자세로 다가가겠습니다.
ISO/IEC27001 은 국제표준화기구 (ISO) 및 국제전기기술위원회 (IEC) 에서 제정한 정보보호관리체계에 대한 국제표준으로 비즈니스를 수행하고 이윤을 창출하기 위해 생성된 유/무형의 정보들의 기밀성 (Confidentiality), 무결성 (Integrity) , 가용성 (Availability)을 보장할 뿐만 아니라 뿐만 아니라 법규 준수 또한 가능하게 하는 정보보안경영시스템(ISMS)의 프레임워크를 제공함으로써 기업의 리스크를 제거하고 지속적인 생존과 성공을 추구합니다.
국제 정보보호 표준 인증인 ISO 27001 인증 획득 및 유지에 기여하며, 정보보호 관리체계를 효율적으로 수립할 수 있도록 지원해 드립니다.
1. 범위 | |
2. 참고자료 | |
3. 용어 및 정의 | |
4. 조직 환경 | |
4.1조직과 상황에 대한 이해 4.2이해당사자의 요구와 기대에 대한 이해 |
4.3정보보호 경영시스템의 범위 결정 4.4정보보호 경영시스템 |
5.리더십 | |
5.1리더십과 의지 5.2정책 |
5.3 조직의 역할, 책임, 권한 |
6. 계획 | |
6.1위험과 기회에 따른 조치 | 6.2정보보호 목표 및 달성 계획 |
7. 지원 | |
7.1자원 7.2적격성 7.3인식 |
7.4의사소통 7.5문서 정보 |
8. 운영 | |
8.1운영 계획 및 통제 8.2정보보호 위험평가 |
8.3 정보보호 위험처리 |
9. 성과 평가 | |
9.1모니터링, 측정, 분석, 평가 9.2내부 감사 |
9.3경영진 검토 |
10. 개선 | |
10.1부적합 및 시정 조치 | 10.2지속적 개선 |