Web GuideISMS정보보호 인증공시 의무
정보보호 인증과 공시 개요
일정 규모를 넘으면 의무가 되는 제도가 있습니다.
대상 여부와 요건은 법령에 따라 달라지므로 전문가 확인이 필요합니다.

01어떤 제도인가
회사가 정보보호 체계를 갖추고 있는지 외부에서 확인하는 제도입니다.
구체적인 대상과 기준은 관련 법령을 확인해야 합니다.
01
체계 인증
정보보호 관리 체계를 갖췄는지 심사받습니다.
02
공시 제도
정보보호 투자와 인력 현황을 공개합니다.
03
대상 기준
매출과 이용자 수 등으로 정해집니다.
04
의무와 자율
의무 대상과 자율 참여가 나뉩니다.
05
주기
인증은 유효기간이 있고 갱신이 필요합니다.
02왜 받는가
의무가 아니어도 받는 경우가 있습니다.
법적 의무
대상이면 받아야 합니다.
입찰 요건
공공과 대기업 거래에서 요구되기도 합니다.
신뢰 확보
고객과 파트너에게 신뢰를 줍니다.
내부 정비
준비 과정에서 체계가 잡힙니다.
사고 대비
사고 시 관리 노력을 입증할 수 있습니다.
보험과 감면
혜택이 있는 경우가 있습니다.
03준비 부담
생각보다 준비 기간과 비용이 큽니다.
수개월이 걸리는 것이 일반적입니다.
정책과 절차를 문서로 만들어야 합니다.
요구되는 보안 설정을 적용해야 합니다.
전담 또는 겸임 담당자가 필요합니다.
심사와 컨설팅 비용이 발생합니다.
받고 나서도 유지 활동이 필요합니다.
04대상이 아니어도
인증을 받지 않더라도 기준을 참고할 수 있습니다.
인증 취득
공식 인증 · 대외 신뢰 · 비용과 기간 부담 · 의무 대상이거나 요구가 있을 때
기준만 참고
요구 항목을 체크리스트로 활용 · 비용 없이 수준 향상 · 우선순위를 정해 단계적으로 적용
CHECK POINT
□ 우리 회사가 의무 대상인지 확인했는가
□ 거래처나 입찰에서 요구되는지 확인했는가
□ 준비 기간과 비용을 파악했는가
□ 담당 인력을 지정할 수 있는가
□ 전문가 상담을 받았는가
□ 대상이 아니어도 기준을 참고하고 있는가
□ 기본적인 보안 조치부터 적용했는가
#ISMS#정보보호 인증#공시 의무#법적 요건#보안 체계#입찰 요건#컴플라이언스#보안#웹비스타#홈페이지 제작