ISMS-P 인증 절차를 단계별로 설명하는 방식
ISMS-P 인증은 먼저 인증 범위를 정하고, 그 범위 내 정보자산에 대한 위험평가를 수행한 뒤, 관리체계를 수립하고 최소 2개월 이상 운영한 기록을 남기는 순서로 진행된다고 이해하고 있습니다. 스터디를 통해 실제 기업 인증 사례를 분석하며, 관리체계 운영 기록이 부실하면 심사에서 보완 요구를 받는다는 것을 알게 됐습니다. 이 때문에 저는 준비 단계에서부터 증적 자료를 꾸준히 축적하는 것이 핵심이라고 생각합니다.