보안성 검토/보안성 검토 수행하기
보안성 검토 수행하기
채이_E
2023. 11. 27. 11:54
보안성 검토 대상 사업 식별
용역 관리 정보화 사업 식별
- 용역 업체의 의한 자료 유출 및 부실한 정보 보안 관리를 통한 해킹 사고 등을 예방하기 위한 보안성 검토 대상 식별
주요 업무 인프라 구축 정보화 사업 식별
- 웹 서비스 업무 시스템 구축, 내부망 전용 업수 시스템 구축, 주관 부처 연계 시스템 구축 등의 업무 인프라와 관련한
정보화 사업 구축 시 필요한 보안성 검토 대상 식별
모바일 인프라 구축 정보화 사업 식별
- 무선 랜 구축, 모바일 오피스 구축 등의 모바일 인프라 구축 정보화 사업 시 필요한 보안성 검토 대상 식별
응용 인프라 구축 정보화 사업 식별
- 원격 화상 시스템 구축, CCTV 시스템 구축, 원격 백업 시스템 구축, 인터넷 전화 구축 등의 접오화 사업 구축 시 필요한
보안성 검토 대상 식별
시설 및 정보 보안 인프라 구축 정보화 사업 식별
- 외부용 인터넷 PC 설치, 네트워크 및 서버 장비 도입, 교체, 정보 보호 제품 도입 등의 정보화 사업 구축 시 필요한 보안성 검토 대상 식별
보안성 검토 유형 분류
보안성 검토 유형 분류
- 정보 시스템 사업 식별에 따른 보안성 검토 유형을 분류하여 사업 목적에 맞는 검토 수행
보안성 검토 유형 | 대상 사업 | 세부 내용 |
보안성 검토 생략 | 단순 유형 정보화 사업 | - PC, 서버 등 단품 위주의 장비, 도입 교체 - 홈페이지 유지 보수 등 |
보안성 검토 간소화 | 소규모 기관 간소화 | - 보안 심사위원회 구성 및 심사를 생략 - 상위 기관에 보안성 검토 의뢰 |
보안성 검토 처리 기준 | 예산 : 5억원 미만 개인정보 : 1만건 미만 |
- 상위 기관에 보안성 검토 의뢰 |
예산 : 10억원 미만 개인 정보 : 100만건 미만 |
- 관리 부처에 보안성 검토 의뢰 | |
예산 : 10억원 이상 개인 정보 : 100만건 이상 |
- 국가정보원에 보안성 검토 의뢰 |