결재문서

정보보호 및 개인정보보호 관리체계 컨설팅 용역 준공보고

문서번호 정보통신보안담당관-25445 결재일자 2019.11.25. 공개여부 부분공개(5) 방침번호 시 민 실무사무관 개인정보보호팀장 정보통신보안담당관 서재호 도찬구 11/25 김완집 협조 주무관 오지성 정보보호 및 개인정보보호 관리체계 컨설팅 용역 준공보고 추진근거 대내(외) 협력 현황 사 업 비 부서(단체)명 협의내용 협의결과 자체방침 ㈜이지시큐 컨설팅 수행 및 결과물 제출 이행 16,200천원 정보통신보안담당관 (개인정보보호팀) 정보보호 및 개인정보보호 관리체계 컨설팅 용역 준공보고 「서울시 정보보호 및 개인정보보호 관리체계(ISMS-P) 컨설팅 용역」사업이 완료됨에 따라 준공검사를 실시하고 그 결과를 보고드림 ?? 사업개요 ○ 사 업 명 : 서울시 정보보호 및 개인정보보호 관리체계(ISMS-P) 컨설팅 용역 ○ 사업기간 : 2019.9.16 ~ 11.15 ○ 계약금액 : 16,200천원 ○ 용 역 사 : ㈜이지시큐(대표 : 정경섭) ○ 과업내용 - 정보보호 및 개인정보보호 관리체계 운영 지침 및 매뉴얼 제개정 - 인증심사 요구사항에 대한 준수여부 점검, 문제점 및 개선방안 도출 - 정보보호 및 개인정보보호 관리체계 인증 이행실적 관리 및 심사서류작성 ?? 추진경과 ○ ‘19.09.16 : 계약 및 컨설팅사업 수행 ○ ‘19.10.02 : 착수보고 실시 ○ ‘19.10.24 : 웹 모의해킹 실시 및 취약점 분석 ○ ‘19.11.22 : 사업완료보고 실시 ?? 준공검사 ○ 검 사 자 : 서재호, 오지성 ○ 일 자 : 2019.11.18(월) ~ 11.22(금) ○ 검사내용 : 완료보고서 등 산출물의 최종결과물 확인결과 이상없음 ○ 과업수행 내용 연번 요구사항 주요내용 산출물 1 현황분석 ○ 인증범위 분석 ○ 관리보안 진단 ○ 기술보안진단 ○ 정보자산 관리대장 ○ 정보보호 관리체계 명세서 2 위험관리 ○ 자산분석 ○ 위협 및 취약성 분석 ○ 위험분석 및 보호대책 선정 ○ 위험관리 계획서 ○ 웹 모의해킹 결과보고서 ○ 위험평가 보고서 3 관리체계 수립 및 사후관리 ○ 정보보호 정책 제·개정 ○ 관리체계 점검 ○ ISMS-P 운영지침 ○ 정보보호 감사 계획서 4 인증심사 준비 ○ 이행증적 생성 및 정리 ○ 운영명세서 작성 ○ 관리체계 명세서 작성 ○ 통제항목 요건별 이행 증적 ○ ISMS-P 인증신청서 ○정보보호 운영 명세서 ?? 산출물 사진 <자산관리대장> <관리체계명세서> <위험관리계획서> <모의해킹결과보고서> <위험평가보고서> <정보보호 감사보고서> <통제항목 이행증적> <정보보호 운영명세서> ?? 향후계획 ○ ‘19. 11월 : 검사결과 재무과 통보 ○ ‘19. 12월~‘20.4 : 인증심사 진행·보완 및 인증서 취득 붙임 : 완료보고서 1부. 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

문서 정보

정보보호 및 개인정보보호 관리체계 컨설팅 용역 준공보고 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 스마트도시정책관 정보통신보안담당관
문서번호 정보통신보안담당관-25445 생산일자 2019-11-25
공개구분 부분공개 보존기간 10년
작성자(전화번호) 서재호 (2133-2881) 관리번호 D0000038679378
분류정보 행정 > 정보자원관리 > 정보보안 > 시스템및정보보호 > 개인정보보호추진및교육같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크