본문/내용
Ⅰ.
서론
이번 과제는 국내 ISMS-P 인증기준 `2. 보호 대책 요구사항`의 12개 분야 각각마다 결함사례와 그 발생원인 및 적절한 보완 조치를 예제와 같이 정리하는 것이 목표이다.
우리나라도 오래전부터 지식 재산권, 보안 관련 문제들을 신경 쓸 만큼 IT, 반도체 등 핵심 기술을 보유한 국가가 되었다. 우리가 성장함에 따라 더 다양한 지식 재산권을 보호하기 위하여 네트워크 및 다양한 개인정보의 보호는 필수적이다. 그렇지 않으면 몇십년간 연구하고 모아두었던 데이터가 몇 초 만에 사라지면서 우리나라의 미래뿐만 아니라 한 회사가 망할 수 있는 위기가 찾아오게 된다. 따라서 네트워크나 시스템의 보안을 미리 체크해서 대응하는 것이 중요하다.
Ⅱ. 본론
1) 결함사례와 그 발생원인 및 적절한 보완조치
① 인증기준: 2.1.2 조직의 유지관리
결함사례: 경영 지침에 따르면 정보보호와 개인정보보호를 위한 관리 역할을 담당하는 직원을 선발하고 해당 직원에 대해 정보보호 관련 업무를 지시하고 활동할 수 있도록 명시하였으나 법령이나 내부 지침에 따른 내용이 직무기술서나 업무 분장 등 구체적으로 명시되어있지 않은 경우
발생원…