서비스안내

정보보호 심사(기업 및 조직) > 정보보호준비도 평가

개요

정보보호준비도평가 로고

조직의 정보보호 수준에 대한 객관적인 평가 및 등급부여를 통해 정보보호에 대한 자발적 투자 및 개선을 유도하는 정보보호 인증제도로 보안투자 비율, 인력ㆍ조직 확충, 개인정보보호 등 30개 평가지표를 통해 조직의 정보보호 준비수준 진단 및 가이드를 지원합니다.

평가대상

  • 정부ㆍ공공기관, 기업, 병원, 학교 등 모든 단체(중ㆍ소ㆍ영세기업 및 비 ICT 분야 등 정보보호 사각지대까지 포함)
정보보호준비도평가대상

평가방법

※ 평가 기준에 따라 조직의 정보보호 준비수준 진단 및 가이드 제시

  • 평가기준
  • 정보보호준비도평가 평가기준 표
    필수항목 기반지표(7개) 정보보호 최고책임자 지정, 정보보호 인력 및 조직, 정보보호 예산수립 및 집행 등
    활동지표(16개) 인적 보안, 네트워크 보안, 자료유출 방지, 정보보호 사고탐지 및 대응 등
    선택항목 선택지표(7개) 개인정보취급방침, 개인정보의 관리적/기술적 보호조치, 개인정보 파기 등
  • 평가등급
정보보호준비도평가등급

신청양식 다운로드

  • 정보보호 준비도 평가
신청양식 다운로드

담당자 안내

담당자 안내 표
부서 담당업무 담당자 전화번호 이메일
정보보호기술팀 정보보호 준비도 평가 이진용 수석 010-5110-2084 isr_info@tta.or.kr
정보보호준비도평가절차

신청 및 접수

  • 이메일, 우편, 방문접수가 가능합니다.
  • 신청서, 범위설명서, 자가진단표, 사업자등록증, 중소기업 확인서(해당 시)를 제출해 주시면 됩니다.

담당 평가팀장 배정 및 평가일정 협의

  • 신청서 접수 후 평가 희망 수행시기에 맞추어 담당 평가팀장을 배정합니다.
  • 담당 평가팀장이 신청기관에 연락하여 최종 평가수행 일정을 협의합니다.

수수료 납부

  • 담당 평가팀장의 제출 서류 검토가 완료된 후 수수료 납부 절차를 진행하게 됩니다.

평가 수행

  • 평가 수행을 통해 평가항목에 대한 세부 운영현황 점검 및 평가 결과에 대해 진단결과서를 제공합니다.

평가심의위원회 심의 및 평가서 등급서 발급

  • 평가심의위원회에 상정하여 신청기관의 평가 등급에 대해 최종 심의를 지원합니다.
  • 평가심의위원회에서 평가 등급이 최종 심의된 후 평가 등급서를 우편으로 발송해드립니다.