• 소득공제
  • 무료배송

ISO/IEC 27001:2022 정보보안경영시스템 - 심사원 & 담당자를 위한 ISMS 실무가이드

  • 공병철외19인
  • 정보보호북스
  • 2023년 05월 08일
사용자 평점
0리뷰 0개
10%62,10069,000원
적립금
3,450원 (5% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9791196444860
쪽수840쪽
크기B5(188mm X 257mm, 사륙배판)
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 컴퓨터수험서
관련 이벤트

AI추천 이유

책 소개
국제인증심사원 & 담당자를 위한 ISMS 실무가이드! ISO/IEC 27001(정보보안), 27017(클라우드 보안), 27018(공공클라우드 개인정보 보안), 27701(개인정보보호 보안) 국제인증심사원 연수용 교재! 국내외 최초 ISO/IEC 27001:2022 인증심사원 & 담당자 실무서! 이 책은 국가 표준기관의 연합체로써 국제적으로 통용되는 표준 개발과 보급하는 국제표준화기구(ISO)는 24,734종의 표준이 존재하며 167개국 회원으로 있다. 이 표준들의 일반적인 수명은 5년이며 이 기간이 지나면 표준이 유효한지 개정이 필요한지 아니면 철회해야 하는지를 평가합니다. 국제표준화기구(ISO)와 국제전기표준회의(IEC)에서 발행된 ISO/IEC 27001 정보보안 경영시스템(Information Security Management System; ISMS)은 조직내 정보자산의 위험관리 프로세스를 적용하여 정보의 기밀성, 무결성, 가용성을 보존하고, 이해당사자에게 위험의 적절한 관리에 대한 확신을 부여하며, 다양한 조직(기업)환경 내에서 정보보호를 계획, 구현, 전략수립, 유지 보수 및 관리할 수 있는 검증된 프레임워크를 제공합니다. 이 책은 ISO 국제 ISMS 인증심사원, 국내 ISMS-P 인증심사원, 품질경영 담당자, 내부 보안감사자, 정보보호최고책임자(CISO), 정보보안책임자(CIO, CSO), 정보보호 담당자, 정보보호교육 담당자, 정보보안 관련자격 소지자, 기업 보안담당자, 현업 프로젝트 컨설턴트, 정보보호 관련 대학 및 대학원생들에게 '국제표준 보안 프레임워크 구축 및 운영'에 대한 방향을 제시해 줄 뿐만 아니라 구체적인 예시를 통해 실무 현장에서 현실적인 문제의 해법을 제시하는 내용들을 수록하였으며, ISO/IEC 27001 인증심사원 연수과정 자격시험을 대비할 수 있도록 구성했습니다. ISO정보보호연수원에서는 ISO 27001, 27017, 27018, 27701 국제표준 인증심사원 연수과정을 통해 양성된 ISO 인증심사원간의 휴먼네트워크 활성화를 통하여 심사원 스스로 경쟁력을 높여 나갈수 있는 전략을 구축 및 운영하고 있습니다. (사)한국사이버감시단에서는 최근 한층 성능이 향상된 대형언어모델(LLM, Large Language Model) AI가 이끌어나갈 미래 초연결 사회를 대비하는 생애주기형 시큐리티 인력양성 전략에 맞추어 ‘자격검정센터’에서는 정보보호활용능력, 정보보안관제사, 정보보안진단원, OT보안관리사, 정보보호최고책임관리사, 정보보호·정보보안 전문강사 등 6종의 국내민간자격증을 통해 국내 정보보안 전문인력 배출을 위해 노력하고 있습니다.
목차
1편. ISO 국제표준의 이해 1. 표준과 국제표준화의 개요 - 표준과 표준화의 개념 - 주요 국제표준 개요 - 국제표준의 개발 개요 2. ISO 국제표준 인증의 개요 - ISO 인증의 개념 - ISO 경영시스템 자격증 - ISO 인증의 절차와 개념 3. ISO 국제표준 인증심사의 개요 - 인증심사원 등록 및 활동 전략 - 심사원 관점에서의 인증의 의미 4. ISO 국제표준 인증 취득 절차 - 국제표준 인증 절차 - 국제표준 인증심사 진행 프로세스 - 인증취득을 위한 준비전략 2편. 27001:2022의 요구사항 1. 적용범위 2. 인용표준 3. 용어와 정의 4. 조직 환경 4.1 조직과 상황에 대한 이해 4.2 이해당사자의 요구와 기대에 대한 이해 4.3 정보보호 경영시스템의 범위 결정 4.4 정보보호 경영시스템 5. 리더십 5.1 지도력과 의지 5.2 정책 5.3 조직의 역할, 책임 및 권한 6. 계획 6.1 위험과 기회에 따른 조치 6.1.1 일반 6.1.2 정보보호 위험 평가 6.1.3 정보보호 위험 처리 6.2 정보보호 목표 및 달성 계획 7. 지원 7.1 자원 7.2 적격성 7.3 인식 7.4 의사소통 7.5 문서 정보 7.5.1 일반 7.5.2 생성 및 업데이트 7.5.3 문서화된 정보의 관리 8. 운영 8.1 운영 계획 및 통제 8.2 정보보호 위험평가 8.3 정보보호 위험처리 9. 성과 평가 9.1 모니터링, 측정, 분석, 평가 9.2 내부 심사 9.2.1 일반사항 9.2.2 내부심사 프로그램 9.3 경영진 검토 9.3.1 일반사항 9.3.2 경영검토 입력사항 9.3.3 경영검토 결과 출력 10. 개선 10.1 지속적인 개선 10.2 부적합 및 시정 조치 3편. 27002:2022의 통제목적 5. 조직 제어 5.1 정보보호를 위한 정책 5.2 정보보호 역할과 책임 5.3 직무 분리 5.4 경영진 책무 5.5 관계 기관 연계 5.6 전문가 그룹과의 연계 5.7 위협 분석 정보 5.8 프로젝트 관리에서의 정보보호 5.9 정보 및 기타 관련 자산 목록 5.10 정보 및 기타 관련 자산의 제한적 사용 5.11 자산의 반환 5.12 정보의 분류 5.13 정보 표식 5.14 정보 전달 5.15 접근 통제 5.16 신원 관리 5.17 인증 정보 5.18 접근 권한 5.19 공급자 관계 내 정보보호 5.20 공급자 협약 내 정보보호 명시 5.21 ICT 공급망에서 정보보안 관리 5.22 공급자 서비스 모니터링, 검토 및 변경관리 5.23 클라우드 서비스 이용을 위한 정보보안 5.24 정보보호 사고관리 계획 및 준비 5.25 정보보호 이벤트에 대한 평가 및 결정 5.26 정보보호 사고 대응 5.27 정보보호 사고로부터 교훈 5.28 증거 수집 5.29 중단 시 정보보호 5.30 비즈니스 연속성을 위한 ICT 준비 5.31 법률, 법적, 규제 및 계약상의 요건 5.32 지적 재산권 5.33 기록 보호 5.34 프라이버시 및 개인식별정보 보호 5.35 정보보호의 독립적 검토 5.36 정보보호를 위한 정책, 규칙 및 표준 준수 5.37 운영 절차 문서화 6. 인적 제어 6.1 적격 심사 6.2 고용 계약조건 6.3 정보보호 인식, 교육 및 훈련 6.4 징계 절차 6.5 퇴직 또는 이직 후의 책임 6.6 기밀유지협약 및 비밀유지서약 6.7 원격 근무 6.8 정보보호 이벤트 보고 7. 물리적 제어 7.1 물리적 보안 경계 7.2 물리적 출입구 7.3 사무실, 회의실, 시설 보호 7.4 물리적 보안 감시 7.5 외부 및 환경적 위협에 대비한 보호 7.6 보안 구역 내 작업 7.7 책상정리 및 화면 보호 7.8 장비 배치 및 보호 7.9 구외비 자산의 보안 7.10 저장 매체 7.11 지원 설비 7.12 배선 보안 7.13 장비 유지보수 7.14 장비 안전 폐기 및 재사용 8. 기술적 제어 8.1 사무환경 장치 8.2 특수 접근 권한 8.3 정보 접근 제한 8.4 소스 코드 통제 8.5 안전한 인증 8.6 용량 관리 8.7 악성코드로부터 보호 8.8 기술적 취약점 관리 8.9 구성 관리 8.10 정보 삭제 8.11 데이터 마스킹 8.12 데이터 유출방지 8.13 정보 백업 8.14 정보처리 시설의 이중화 8.15 로그기록 8.16 모니터링 활동 8.17 시각 동기화 8.18 특수 유틸리티 프로그램 사용 8.19 운영 시스템에 소프트웨어 설치 8.20 네트워크 통제 8.21 네트워크 서비스 보안 8.22 네트워크 분리 8.23 웹 필터링 8.24 암호화 사용 8.25 개발 보안 생명주기 8.26 응용 서비스 보안 요구사항 8.27 보안 시스템 구조와 공학 원칙 8.28 보안 코딩 8.29 개발 보안 시험과 인수 8.30 외주 개발 8.31 개발, 시험 및 생산 환경의 분리 8.32 변경 관리 8.33 시험 정보 8.34 감사 테스트 중 정보시스템 보호 4편. 부록 4.1 클라우드 컴퓨팅 보안 4.2 EU GDPR의 개요와 규정 4.3 국내 개인정보의 안전 조치 기준의 이해 4.4 정보보호시스템 및 네트워크 구성도 4.5 국내외 정보보호 인증제도 현황 흐름도 4.6 해킹과 침해사고 및 정책 History Map
저자 소개
저자 : 공병철외19인
    공병철
    (사)한국사이버감시단 이사장
    (사)한국인터넷정보학회 부회장
    국제사이버보안인증협회 회장
    ㈜에스링크 대표, ISO 검증심사원

    여동균
    ㈜와이시큐리티 대표이사, CISO_cq
    국제사이버보안인증협회 이사
    KISA ISMS-P, ISO 선임심사원, CISA

    조홍연
    ㈜씨티아이랩 대표이사, CISO_cq
    국제사이버보안인증협회 이사
    KISA ISMS-P, ISO 인증심사원

    이준화
    ㈜한국정보보안원 연구소장, CISO_cq
    국제사이버보안인증협회 이사, CISSP
    KISA ISMS-P, ISO 인증심사원, PIA, CISA

    임범석
    국제사이버보안인증협회 이사
    정보보호연구회 수석연구위원
    ISO 인증심사원, CISO_cq

    오세현
    국제사이버보안인증협회 이사, CISO_cq
    컨설팅업체 전문위원, 온마당 전문회원
    ISO 인증심사원, CISA, AWS, CPPG

    변승환
    국제사이버보안인증협회 이사
    정보보호연구회 수석연구위원
    ISO 인증심사원, CISO_cq, CISA

    정용현
    국제사이버보안인증협회 이사
    정보보호연구회 수석연구위원
    ISO 인증심사원, CISO_cq
    도서리뷰 (0)
    이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

    매장에서 사용할 수 있는 바코드가 있어요!