인증원 부산아카데미

ISO 27001Information Security Management System

정보보안경영시스템

ISO 27001

ISO(Internationa Organization for Standardization)
ISO(국제표준화기구-Internationa Organization for Standardization)에서 제정·시행되고 있는 국제 규격으로써 고객에게 제공되는 제품 및 서비스가 규정된 최소한의 요구조건의 충족 여부를 제3자 인증기관에 의한 객관적인 평가를 통하여 구매자와 공급자 모두에게 신뢰감을 제공하여 국제적으로 인정해주는 제도
  • ISO/IEC 27001 정보보호 경영시스템

    인증개요

    정보는 조직 운영과 생존에 가장 중요한 자산입니다. ISO/IEC 27001 인증은 조직의 소중한 정보 자산 관리와 보호를 지원합니다. ISO/IEC 27001 은 정보보안경영시스템 (Information Security Management System: ISMS) 요구사항을 정의한 국제 표준입니다.

    오늘날 정보는 기업의 가장 가치있는 자산 중 하나이며 날이 갈수록 각종 위협에 직면하고 있습니다. 정보보안의 실패는 곧 기업의 위기로 연결되는 시대입니다. 정보보안경영시스템은 비즈니스를 수행하고 이윤을 창출하기 위해 생성된 유형·무형 정보들의 기밀성 (Confidentiality), 무결성 (Integrity), 가용성 (Availability) 을 보장하여 기업의 리스크를 제거하고 지속적인 생존과 성공을 추구합니다.

    필요성 및 인증의 기대효과
    기업 내부적 관리에 대한 독자적 확신과 기업 지배구조 및 비즈니스 지속성 요구사항에 부합함을 대외적으로 입증할 수 있습니다. 관련 법규 및 규정에 대한 준수를 객관적으로 입증할 수 있습니다. 거래 요구사항을 충족하고 고객 정보 보호가 최우선임을 보여 줌으로써 경쟁력을 높일 수 있습니다. 조직의 위험에 대해 올바르게 파악, 심사 및 관리하는 동시에 정보 보호 프로세스, 절차 및 문서를 체계화하고 있음을 객관적으로 입증할 수 있습니다. 고위 경영진의 높은 정보 보호 의식을 입증할 수 있습니다. 정기적인 심사 프로세스를 통해 성과 및 개선 사항을 지속적으로 모니터링할 수 있습니다.

ISO 인증절차

O1인증문의
신청, 설문서를 작성하여 보내주시면, 심사일수 및 인증비용 견적서 발송해드립니다
O2 인증계약
제공된 제안/견적에 동의하시면 인증계약서를 날인하신 후 FAX 또는 Email로 인증계약서를 접수해주시면 됩니다
O3 심사계획 통보
인증신청이 완료되면, 심사팀장으로 부터 심사 방문전 심사계획을 통보 받으시게 됩니다.
O4 예비심사
예비심사는(1,2단계)심사전에 신청기업에서 희망하는 경우 실시됩니다
O5 심사(1,2단계)
1단계: 문서심사(부적합 발견시 시정조치 완료필수) / 2단계: 현장심사
O6 인증등록 심의
인증심사가 종료되면 인증심의위원회에서 인증등록 심의를 하게됩니다
O7 인증서 발행
인증등록을 위한 심의가 완료되면, 인증서가 발행됩니다
O8 사후관리 심사
인증승인 후 년 1회이상 사후심사가 진행됩니다 3년차는 갱신사후관리로 실시되며, 최초와 유사합니다