[해설서] 클라우드서비스 보안인증기준 해설서(26.07)
- 개정사항 -
○ 공통 요구사항(관리적, 물리적, 기술적)과 공공부문 특화 요구사항의 식별·분리
→ 공통 요구사항에 혼재되어 있던 공공부문 특화 요구사항을 14번 항목으로 일원화
○ 국내·외 보안기준과의 정합성 확보 및 근거체계 재정비
→ 기존 법령 중심의 근거 항목을 삭제하고, ISMS-P, ISO27001, ISO27017 등 국내·외 보안기준 관련 항목으로 대체
○ 점검 목적 신설 및 클라우드 운영환경 반영을 통한 평가 취지 명확화
→ 기준별 점검 목적을 신설, 클라우드 운영환경 변화에 따른 해설을 보완 등
클라우드서비스 보안인증기준 해설서(26.07).pdf
3.46MB
출처: https://isms-p.or.kr/ntcn/rcsrm/selectGnrlVrtlRcsrmDetail.do
'정보보안 > 정보보호 관련 안내서, 지침, 가이드라인' 카테고리의 다른 글
| [안내서] 개인정보보호 전송요구권 안내서 (개정 26.6) (0) | 2026.07.08 |
|---|---|
| 생성형 AI 서비스 이용자를 위한 개인정보보호 가이드 (2026.05.19) (0) | 2026.05.26 |
| [가이드] 가명정보 처리 가이드 라인 (2026.03) (0) | 2026.04.07 |
| 2026년 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 (1) | 2025.12.24 |
| (2025.12.17) 개인정보 정책 설명회 자료 (1) | 2025.12.17 |