서비스 소개
1. 서비스 내용
ISO 27001
ISO 27001은 모든 규모, 활동 분야의 조직에 정보보안관리시스템을 구축, 구현, 유지 및 지속적 개선하기 위한 지침을 제공하는 국제인증입니다.
관련 인원, 정책 및 기술을 조사하는 등 정보 보안에 대한 전체적인 접근 방식을 장려하며, 이 표준에 따라 구현된 정보보안관리시스템은 위험관리, 사이버 탄력성, 운영 우수성을 보장합니다.
2. 세부 진행 절차
추진계획 수립 > 기업 현황 분석 > 정보 위험성 분석 > 정보 위험성 통제 / 적용평가 > 시스템 구축 / 문서화 > 인증심사 지원
1. 추진계획 수립 : 인증 취득을 위한 프로젝트 환경 셋업, 계획 수립 (2주)
2. 기업현황분석 : 조직의 기존 보안체계 분석, 인증범위 설정 (2주)
3. 정보 위험성 분석: 보안 취약점 및 위험성 평가, 분석 (4주)
4. 위험성 통제/적용 평가 : 위험성을 관리하기 위한 관리, 물리, 기술 측면의 시스템 구축 계획 수립 (2주)
5. 시스템 구축/문서화 : 정보보호정책, 보안절차 지침, 이행기록, 적용성 보고서(SoA) 작성 (4주)
6. 인증심사 지원: 사전심사를 통한 개선실시, 부적합사항 발생시 보완 실행 (2주)
3. 타업체와의 차별성
- 다년간의 컨설팅 경험에서 축적된 전문 지식과 노하우를 보유하고 있으며, 이를 바탕으로 고객의 특성 및 요구사항에 맞춘 독자적인 솔루션을 제공
- 포괄적인 컨설팅 및 통합 관리 서비스 제공 가능
- 컨설팅 이후 성과 측정 및 지속적 개선을 통해 장기적인 성과 강화 지원
4. 진행 실적
- 2024년 ISO 27001 최초 인증 컨설팅 2건 (자동화 장비, CCTV 업체)
5. 기대 효과
- 시스템 구축을 통해 정보 유출, 해킹 등의 위험 감소
- 정보 보안에 대한 신뢰성 향상으로 차별화된 경쟁력을 확보
- 법규 준수를 통한 법적 분쟁 가능정감소, 기업의 손실 최소화
- 조직의 정보 보안 관리 체계를 외부에 공개하여 투명성 향상
- 직원의 의식 개선에 대한 안전한 근무 환경 구축으로 생산성 향상 기대