• avatar
    2020-12-16 권상득

    [질문] Servicenow를 검토한 적이 있는데. 가장 큰 도전 과제는 고객의 인프라에 대한 inventory가 외부로 갈수 밖에 없는 구조였습니다. 보안 정책에 대해서는 좀더 개선된 항목이 있을까요?
    그리고 온프라미스 형태로도 구성이 가능했다고 들었는데.. 이부분에 대해서도 궁굼하네요.

  • avatar
    2020-12-16 Ryon

    먼저 서비스나우를 검토해 주셔서 감사합니다. 서비스나우는 고객의 보안을 최우선으로 고려하고 있습니다. 고객이 사용하시게 되는 instance 내에 Security center라는 모듈이 내포되어 있어 이를 통해 애플리케이션 보안 표준을 기반으로 인스턴스의 현재 규정 준수 수준을 쉽고 빠르게 확인하실 수 있습니다.(https://www.servicenow.kr/products/instance-security-center.html) 또한 서비스나우는 ISO 27001을 비롯하여 각종 보안 인증 및 미국방성의 보안 인증도 받은 바 있습니다. 온프라미스 형태로 구성은 가능하시나 SaaS 방식에 비해 여러가지로 검토 및 고려 사항들이 있습니다. 보다 자세한 사항은 연락처를 남겨주시면 추후 연락을드려 답변드리도록 하겠습니다. 감사합니다.


  • avatar
    2017-12-08 ChipHead

    심사포인트로 Cloud에서 표준암호화 현황을 점검할때 기준점을 표준암호화인지? 아니면 막강하더라도 표준적인지 않은 암호호환인제 "기준"을 두는지요?

  • avatar
    2017-12-08 mz_marketing@mz

    표준화 암호화 입니다.


  • avatar
    2017-12-08 노재명

    [질문] 오늘 신문보니까 외국업체(AWS, MS)는 인증 안받았다고 하는데 이유가 있나요?

  • avatar
    2017-12-08 mz_marketing@mz

    현재 인증 진행 중입니다.

  • avatar
    2017-12-08 신하동

    현재 인증중이라는것이 ISMS인증인가요? 클라우드 보안인증제인가요?

  • avatar
    2017-12-08 starlight77

    클라우드 보안인증제도 현재 진행 중입니다. 2017년도까지 한 3개 대상업체가 보안인증을 받은걸로 알고 있습니다.

  • avatar
    2017-12-08 mz_marketing@mz

    ISMS인증 이며, 클라우드 보안 인증제는 공공기관에
    서비스를 제공하기 위해한 인증제도입니다.



  • avatar
    2017-12-08 ChipHead

    클라우드 환경으로 가면 백업에 대한 비용은 추가적인 비용을 더 지급해야할거 같은데, ISMS관리 측명에서 클라우드로 갈때 백업 서비스는 어떤 전략으로 가야 할지요?

  • avatar
    2017-12-08 mz_marketing@mz

    클라우드 업체에서 제공하는 기본적인 자동화된 백업 기능 및 다양한 3rd Party 솔루션이 있습니다. 기업의 환경에 맞춰서 선택해서 백업 서비스를 적용하실 수 있습니다.



  • avatar
    2017-12-08 ChipHead

    MAC , DAC등의 보안 모델은 알고 있는데, RSBAC은 어떤 모델인지요?

  • avatar
    2017-12-08 쿨가이

    RBAC아닌가요? Rule Base Access Control입니다.

  • avatar
    2017-12-08 운영자

    김태영님, 경품 당첨 축하드립니다.^^ seminar@talkit.tv 로 성함/휴대폰번호/주소를 메일 보내주시기 바랍니다.



  • avatar
    2017-12-08 박재범

    질문: 정보보호 관리체계의 심사기준과 정책범위는 어디까지 입니까?

  • avatar
    2017-12-08 mz_marketing@mz

    http://blog.naver.com/netandhi?Redirect=Log&logNo=220628731003
    상기 링크가 도움이 될 것 같습니다.


  • avatar
    2017-12-08 김효숙

    ISMS 인증을 따면 개인측면에서 금전적으로 갖는 좋은 장점이 있는지도 궁금합니다.

  • avatar
    2017-12-08 쿨가이

    ISMS인증은 기업차원에서 인증받는것이구요. 개인은 아마도 심사원을 말씀하시는것 같은데. 심사원자격 취득시 금전적이득은 없습니다.


  • avatar
    2017-12-08 오태훈

    [질문] ISMS 인증이 ISO 인증, 심사와 다른점이 있는건가요? 문서관리와 보안 부분에 다른 인증체계인지 궁금합니다.

  • avatar
    2017-12-08 mz_marketing@mz

    ISO는 국제 기준을 적용한 자격이지만 ISMS는 국내 인증 심사로 이해하시면 될것 같습니다.


  • avatar
    2017-12-08 짱맨

    (질문)저희 회사가 ISO27001 인증을 받았고 이번에 사후 심사를 받을 예정입니다 참고로 제조부서는 보안을 더 강화하기 위해 인터넷망이 단절된 내부망만 사용중인데 클라우드 서비스를 사용시 단절된 내부망을 사용할때의 방법과 인증 심사시 준비해야 할것은 어떤게 있을까요?

  • avatar
    2017-12-08 mz_marketing@mz

    클라우드 서비스를 사용할 시 내부망만 사용하신다면, AWS의 경우 인터넷게이트웨이를 이용하지 않고 온프레미스 환경과 VPN 혹은 전용선등의 서비스로만 연결해서 하나의 내부망처럼 구축하실 수 있습니다.


  • avatar
    2017-12-08 skim0103

    본 인증체계는 국내에 한정된 것인지요, 아니면 세계적으로도 통용 혹은 인정이 되는 것인지요?

  • avatar
    2017-12-08 mz_marketing@mz

    ISMS는 KISA 주관하에 심사가 되는 국내 인증입니다.

  • avatar
    2017-12-08 starlight77

    국내에만 한정됩니다. 아직까지 ISO27001과 K-ISMS간에 상호인증에 대한 부분은 그닥 마련이 안되어 있는 것 같습니다.



  • avatar
    2017-12-08 Eric Lee

    [질문] ISMS 인증을 받으면 영구적인가요? 아니면 주기적으로 갱신을 해야 되는지요?

  • avatar
    2017-12-08 mz_marketing@mz

    ISMS 인증을 받는다 하더라도 매년 재심사를 받으셔야합니다.


  • avatar
    2017-12-08 쿨가이

    [질문] 최근 기사로 외산(AWS,MS등) 클라우드는 보안인프라 인증을 못받는다고 봤습니다. ISMS는 클라우드
    인증시 외산벤더와 국내벤더간의 차이점이 없는지요?

  • avatar
    2017-12-08 mz_marketing@mz

    현재 ISMS인증 심사 중입니다. 인증을 못받는다는 이야기는 아직 없습니다.

  • avatar
    2017-12-08 쿨가이

    http://news.inews24.com/php/news_view.php?g_serial=1065009&g_menu=020200&rrf=nv
    관련기사 입니다. 내년도 클라우드 보안인증제도 추진중이며 인증주체는 KISA입니다.


  • avatar
    2017-12-08 Stefano

    ISMS 인증제도의 기대효과는 어떤것이 있을까요?

  • avatar
    2017-12-08 mz_marketing@mz

    ISMS 인증제도의 기대효과는 IT보안및 업무전반에 프로세스를 정의하여 체계적인 업무와 보안 프로세스를 수립하실 수 있으며, 대외적인 인지도를 향상 시킬수 있습니다.

  • avatar
    2017-12-08 Stefano

    체계 정립에 좋겠네요...ㅎㅎ



  • avatar
    2017-12-06 ChipHead

    오랫동안 1)시만텍 2)안랩을 구매하여 사용해오고 있습니다. 가끔 서로가 바이러스로 경쟁 sw를 격리시키던데 신기하더군요. 향후 두제품중에 가성비로 봤을때 어느 것으로 하나를 결정하면 좋을지요?

  • avatar
    2017-12-06 시만텍

    글로벌 리더 제품을 추천드립니다.



  • avatar
    2017-12-06 김민경

    질문>>>예전에 기업의 DMZ에 취약한 시스템을 임의로 만들어 공격자가 들어오도록 한 ‘허니팟’과 비교해서 디셉션 기술의 향상된 차이점은 무었입니까?

  • avatar
    2017-12-06 시만텍

    비슷하다고 보실수 있습니다.
    허니팟은 외부에서 DMZ공격이라면 디셉션은 내부 직원이 감염되어 옆으로 공격하는 수평공격까지도 확인 하실수 있습니다.

  • avatar
    2017-12-06 운영자

    김민경님, 경품 당첨 축하드립니다.^^

    seminar@talkit.tv 로 성함/휴대폰번호/주소를 메일 보내주시기 바랍니다.