보호대책 요구사항 - 2.8 정보시스템 도입 및 개발 보안
·
Compliance & Vulnerability/ISMS-P
안녕하세요,ISMS 인증 심사 중 보호대책 요구사항의 정보시스템 도입 및 개발 보안에 대하여 작성해보려 합니다.참고하시어 보안 강화에 보탬이 되었으면 좋겠습니다. 2.8.1 보안 요구사항 정의✅ Details정보시스템의 도입∙개발∙변경 시 정보보호 및 개인정보보호 관련 법적 요구사항, 최신 보안취약점, 안전한 코딩방법 등 보안 요구사항을 정의하고 적용하여야 한다. 「개인정보 보호법 제29조」 안전성 확보조치 의무정보시스템을 신규로 도입‧개발 또는 변경하는 경우 정보보호 및 개인정보보호 측면의 타당성 검토 및 인수 절차를 수립‧이행하고 있는가? 📌 조치 사항 RFP에 개인정보 처리 요구사항 명시 (수집, 저장, 파기 흐름 등)계약서에 인수 기준(개인정보 적합성 포함)과 검수 절차 반영사업수행계획서에 인..