KISA 보호나라&KrCERT에서 발표한 정보보호 실천수칙(기업편) 입니다. 1월 13일 자료실 > 가이드 및 매뉴얼 게시판에 등록되었습니다.
1. 임직원 대상 정기적인 정보보호 교육 실시하기
2. 정보보호 정책·지침을 수립하고 책임자와 담당자를 지정하여 운영하기
3. 정보시스템의 사용자계정 및 접근권한 관리하기
4. 기업의 정보자산 분류기준을 수립하고 목록 관리하기
5. 개인 및 공용 업무 환경의 PC, 노트북은 정기적으로 보안점검하기
(백신설치, 보안업데이트, 화면보호기 설정, 비밀번호 변경 등)
6. 주기적인 취약점 점검·보완 및 홈페이지 제작시 시큐어 코딩 준수하기
7. 중요정보는 정기적으로 백업하고 안전하게 별도 관리하기
8. 사무실내 중요문서는 방치되지 않도록 하고 반드시 파쇄하기
9. 시스템 및 소프트웨어 폐기 시에는 기록된 데이터 완전하게 삭제하기
(덮어쓰기 7회 이상, 디가우징-Degaussing, 물리적 파괴 등)
10. 기업이 지켜야할 보안관련 법적요구사항을 파악하고 준수여부 점검하기
출처: KISA 보호나라&KrCERT
'해킹, 보안' 카테고리의 다른 글
V3 고객 설문조사 (0) | 2016.03.15 |
---|---|
정보보호 실천수칙(스마트폰편) (0) | 2016.01.30 |
정보보호 실천수칙(개인편) (0) | 2016.01.30 |
사물인터넷 기반 응용 핵심 기술동향분석 및 향후 전망 세미나 (0) | 2015.09.16 |
정보보호 진로 가이드북 (0) | 2015.09.01 |