보안성 검토/보안성 검토 수행하기

보안성 검토 수행하기

채이_E 2023. 11. 27. 11:54

보안성 검토 대상 사업 식별

용역 관리 정보화 사업 식별

- 용역 업체의 의한 자료 유출 및 부실한 정보 보안 관리를 통한 해킹 사고 등을 예방하기 위한 보안성 검토 대상 식별

주요 업무 인프라 구축 정보화 사업 식별

- 웹 서비스 업무 시스템 구축, 내부망 전용 업수 시스템 구축, 주관 부처 연계 시스템 구축 등의 업무 인프라와 관련한

  정보화 사업 구축 시 필요한 보안성 검토 대상 식별

모바일 인프라 구축 정보화 사업 식별

- 무선 랜 구축, 모바일 오피스 구축 등의 모바일 인프라 구축 정보화 사업 시 필요한 보안성 검토 대상 식별

응용 인프라 구축 정보화 사업 식별

- 원격 화상 시스템 구축, CCTV 시스템 구축, 원격 백업 시스템 구축, 인터넷 전화 구축 등의 접오화 사업 구축 시 필요한

  보안성 검토 대상 식별

시설 및 정보 보안 인프라 구축 정보화 사업 식별

- 외부용 인터넷 PC 설치, 네트워크 및 서버 장비 도입, 교체, 정보 보호 제품 도입 등의 정보화 사업 구축 시 필요한 보안성    검토 대상 식별

 

보안성 검토 유형 분류

보안성 검토 유형 분류

- 정보 시스템 사업 식별에 따른 보안성 검토 유형을 분류하여 사업 목적에 맞는 검토 수행

보안성 검토 유형 대상 사업 세부 내용
보안성 검토 생략 단순 유형 정보화 사업 - PC, 서버 등 단품 위주의 장비, 도입 교체
- 홈페이지 유지 보수 등
보안성 검토 간소화 소규모 기관 간소화 - 보안 심사위원회 구성 및 심사를 생략
- 상위 기관에 보안성 검토 의뢰
보안성 검토 처리 기준 예산 : 5억원 미만
개인정보 : 1만건 미만
- 상위 기관에 보안성 검토 의뢰
예산 : 10억원 미만
개인 정보 : 100만건 미만
- 관리 부처에 보안성 검토 의뢰
예산 : 10억원 이상
개인 정보 : 100만건 이상
- 국가정보원에 보안성 검토 의뢰