[해설서] 클라우드서비스 보안인증기준 해설서(26.07)

 - 개정사항 - 

 

 ○ 공통 요구사항(관리적, 물리적, 기술적)과 공공부문 특화 요구사항의 식별·분리

   → 공통 요구사항에 혼재되어 있던 공공부문 특화 요구사항을 14번 항목으로 일원화

 ○ 국내·외 보안기준과의 정합성 확보 및 근거체계 재정비

   → 기존 법령 중심의 근거 항목을 삭제하고, ISMS-P, ISO27001, ISO27017 등 국내·외 보안기준 관련 항목으로 대체

 ○ 점검 목적 신설 및 클라우드 운영환경 반영을 통한 평가 취지 명확화

   → 기준별 점검 목적을 신설, 클라우드 운영환경 변화에 따른 해설을 보완 등

 

클라우드서비스 보안인증기준 해설서(26.07).pdf
3.46MB

 

 

출처: https://isms-p.or.kr/ntcn/rcsrm/selectGnrlVrtlRcsrmDetail.do