본문 바로가기

전체 글

(4)
자산관리(Asset Management) 양식 ?? 자산 관리 양식은 자산을 체계적으로 관리하고 추적할 수 있도록 돕는 중요한 도구입니다. 자산을 등록하고, 추적하며, 관리하는 데 필요한 기본 정보를 기록할 수 있습니다. 자산 관리 양식은 자산 유형, 자산 고유 식별자, 구매 날짜, 상태, 위치, 소유자 등 다양한 정보를 포함할 수 있습니다. 자산 관리에 필요한 주요 항목들이 포함되어 있는 간단한 표로 구성하여 보았습니다. 1. 자산 등록 양식 (Asset Registration Form)자산을 처음 등록할 때 필요한 정보를 기록하는 형식입니다. 이 형식은 자산을 관리 시스템에 등록하는 데 유용합니다.2. 자산 점검 양식 (Asset Inspection Form)자산을 주기적으로 점검하여 상태를 확인하고 유지보수 여부를 기록하는 양식입니다. 이 양식은 자..
자산관리(Asset Management) 절차 ?? 자산 관리 절차는 자산의 전체 수명 주기 동안 이를 효율적으로 관리하고 최적화하는 과정을 정의한 일련의 단계입니다.자산 관리 절차는 자산의 식별, 추적, 유지보수, 보호, 교체 및 폐기까지 포함하여 자산의 가치를 극대화하고, 비용을 절감하며, 위험을 최소화할 수 있도록 돕습니다. 자산 관리 절차를 7가지 단계로 정리하여 보았습니다.1. 자산 식별 및 등록 (Asset Identification and Registration)자산 식별은 자산 관리 절차의 첫 번째 단계로 자산을 명확하게 식별하고, 그 정보를 등록하여 해당 자산을 자산 관리 시스템에 등록하는 과정입니다.[주요 활동]자산 식별자 할당: 각 자산에 고유한 식별자(예: 바코드, RFID 태그, 일련번호 등)를 부여합니다. 이를 통해 자산을 쉽게 ..
Asset Management(자산관리) ?? ISO 27001에서 자산 관리(Asset Management)는 정보 보안 관리 시스템(ISMS)의 중요한 구성 요소 중 하나입니다. 자산 관리의 핵심 목표는 조직 내 정보 자산을 보호하고, 이 자산의 가치와 위험을 평가하여 적절한 보안 조치를 취하는 것입니다. ISO 27001에서 자산 관리는 정보 자산의 목록을 만들고, 그 자산에 대한 보호 요구 사항을 정의하며, 자산을 적절히 관리하는 절차를 수립하는 과정입니다. ISO 27001에서의 자산 관리는 조직의 정보 자산을 보호하기 위해 매우 중요한 역할을 합니다. 이를 통해 자산의 기밀성, 무결성, 가용성을 보장하고, 자산에 대한 적절한 보안 조치를 취하는 절차를 마련하는 것이 핵심입니다. 자산 식별, 분류, 보호 요구 사항 정의, 책임자 지정, 보안..
Why ISO/IEC 27001 ?! ISO/IEC 27001이란 국제표준화기구(ISO: International Organization for Standardization) 국제전기기술위훤회(IEC: International Electrotechnical Commission)에서 제정한 정보보호 관리체계(ISMS)에 대한 국제인증이다. 일단 먼저 인증의 구조와 정보보호관리체계 운영을 위한 연관 조직을 간단히 정리해 보았다정보보호관리체계 운영을 위한 연관조직은 제 경험에 비추어 작성된 것임을 밝혀둔다. ※ ISO/IEC 27001 구성(ISO/IEC 27001:2022)  1. 정보보관리체계를 구성하기 위한 필수 조항(FrameWork) ("What to do")      ▶ 기업이 안전한 정보보호관리체계(ISMS)를 구성하고 유지하기 위해..