ISMS 강화인증
국민 생활과 경제에 큰 영향을 미치는 정보통신서비스 사업자에 더 높은 수준의 정보보호 관리체계 구축·운영을 요구하는 강화형 인증 제도이다.
한 입에 정리하면
- 01일반 ISMS보다 강화된 보호조치와 관리 기준을 적용해요
- 02대규모·고영향 정보통신서비스 사업자가 주된 대상이에요
- 03심사를 통해 체계의 구축뿐 아니라 실제 운영 수준도 확인해요
왜 나온 말일까요?
ISMS는 기업이 정보자산을 보호하기 위한 정책, 조직, 위험관리, 사고 대응 절차를 체계적으로 갖추었는지 평가하는 인증이에요. 강화인증은 서비스 장애나 개인정보·침해사고가 사회에 미칠 파급력이 큰 사업자에게 일반 인증보다 엄격한 관리 수준을 요구하는 취지로 운영돼요. 적용 대상과 세부 심사 기준은 관련 법령과 고시에 따라 정해지며, 인증을 받았다고 해서 모든 보안사고 가능성이 없어지는 것은 아니에요.
예를 들어
예를 들어 이용자 수가 많고 통신·온라인 서비스가 일상생활에 광범위하게 영향을 주는 사업자는 법령상 요건에 해당하면 강화된 ISMS 심사 대상이 될 수 있어요.
이 용어가 나온 이슈
체리픽이 기사 원문이 아닌 사실관계를 바탕으로 쉽게 풀어 쓴 정의예요. 원문은 각 카드의 "더 읽기"에서 확인할 수 있어요.
용어사전으로 돌아가기