"ISMS 정책개발가이드" 내용 중에 정보보호 정책, 표준, 지침, 절차에 대한 정의가 잘 정의되어 있어 가져와봅니다.
실제 조직에서는 보통 정책, 지침, 절차를 작성하지요
구분 |
정의 및 특성 |
정책 (Policy) |
|
표준 (Standard) |
|
지침 (Guidelines) |
|
절차 (Procedures) |
|
'Work Log > As Cybersecurity Consultant' 카테고리의 다른 글
위험관리란? (0) | 2014.03.31 |
---|---|
정보보호 원칙 (0) | 2014.02.28 |
업종별 업무 프로세스 표준 모델 (0) | 2013.12.04 |
6 loss categories (0) | 2013.11.26 |
NIST Common IT Security Practices (0) | 2013.10.25 |