isms 2

SK쉴더스 성동캠퍼스 2기 클라우드 보안 컨설팅 실무 Day 3: 클라우드 서비스 이용자를 위한 보안 컨설팅

간략 흐름도지원자 -> 신입학 지원 -> 대학홈페이지 -> 종합정보시스템DB -> 파일 서버(백업) -> 10년 지원자(정보)합격자 -> 증빙서류 제출 -> 입학처 -> 서류철 -> 20년(입시관련 서류) 개인정보를 수집하는 경우 법률에 근거하거나 정보주체의 동의를 받고 있는가? Y수집근거에 보면 정보주체 동의를  알 수 있다.개인정보를 수집하는 경우 목적에 필요한 최소한의 범위에서만 수집하는가 Y입시업무에 필요한 최소한의 범위에서 개인정보를 수집하고 있음. 주민등록번호는 법적 근거가 있는 경우에 한하여 수집하고 있는가? Y 고등교육법시행령 제73조 제73조(고유식별정보의 처리) ① 교육부장관(제4조의10에 따라 교육부장관의 업무를 위탁받은 자를 포함한다), 대학의 장 및 학교협의체는 다음 각 호의 사무..

카테고리 없음 2024.12.19

SK쉴더스 성동캠퍼스 2기 클라우드 보안 컨설팅 실무 Day 2: 클라우드 컨설팅 과 개인정보보호법

디플로이먼트 모델 배치 모델 범주공동보안책임모델 관리적인 영역 보안목표기밀성, 무결성, 가용성 관리 보안 영역내부 관리계획 헌법 비슷한느낌전체의 보안 시스템을 구현 할거냐 보안 고려 사항(기술적 보안 영역)루팅/탈옥 탐지보안 장비  회사 메일은 DMZ에 있음 웹서버에 메일서버도 같이 존재  솔루션은 프로그램장치에다가 프로그램이 올라간 경우 : 접근제어시스템 프린트를 출력했던 파일들을 다가지고 있는 경우가 있음 : 출력물 보안허용된 USB만 사용할수 있게 하는 : 이동저장매체보안PC보안 정책 : 화면보호기,윈도우 비밀번호유해사이트 차단 : 도박사이트등 유해한 사이트를 접속할때 사용하는 솔루션 웹 방화벽 wapple 많이 사용  msp (Managed Service Provider) : 시스템 구성을 해주는..

카테고리 없음 2024.12.18