시스템인증



정보보안
인증 컨설팅

DNA Technologies Pacific은 기업의 정보 자산 보호와 안정적인 IT 서비스 운영을 위해 정보보안 및 IT 서비스 관리 시스템 구축과 인증 취득을 위한 전문 컨설팅 서비스를 제공합니다. 최근 기업의 정보 자산과 개인정보 보호에 대한 중요성이 증가함에 따라 정보보안 관리체계 구축과 국제 표준 인증 취득은 기업의 신뢰성과 경쟁력을 확보하기 위한 중요한 요소가 되고 있습니다.

DNA Technologies Pacific은 정보보안 관련 국제 표준과 규제 요구사항에 대한 전문 지식을 바탕으로 기업의 정보보호 관리 수준을 분석하고 조직에 적합한 관리 체계를 구축하여 인증 준비부터 인증 취득 및 유지관리까지 전 과정에 대한 컨설팅 서비스를 제공합니다.

ISO/IEC 27001

정보보호 경영시스템

ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동으로 제정한 정보보호 관리체계에 대한 국제 표준으로, 조직의 정보 자산을 체계적으로 보호하기 위한 관리 시스템 구축 기준을 제공합니다. 이 표준은 조직의 정보보호 정책, 위험관리, 접근통제, 운영보안 등 다양한 정보보호 관리 활동을 체계적으로 관리할 수 있도록 요구사항을 제시합니다.

ISO/IEC 27701

개인정보 보호 관리체계

ISO/IEC 27701은 ISO/IEC 27001 및 ISO/IEC 27002를 기반으로 확장된 표준으로 조직이 개인정보 보호 관리체계(PIMS)를 수립하고 운영하기 위한 요구사항을 제공합니다. 이 표준은 개인정보 처리 및 보호와 관련된 정책, 절차 및 관리 체계를 구축하여 조직이 개인정보 보호 요구사항을 효과적으로 관리할 수 있도록 지원합니다.

ISO/IEC 20000-1

IT 서비스 관리 시스템

ISO/IEC 20000-1은 조직이 제공하는 IT 서비스의 설계, 구축, 운영 및 개선을 체계적으로 관리하기 위한 IT 서비스 관리 시스템에 대한 국제 표준입니다. 이 표준은 IT 서비스 제공 조직이 안정적이고 효율적인 서비스 운영 체계를 구축할 수 있도록 서비스 관리 프로세스 및 운영 기준을 제시합니다.

ISO/IEC 27017

클라우드 정보보안

ISO/IEC 27017은 클라우드 서비스 환경에서의 정보보안 통제를 위한 국제 표준 가이드라인으로, 클라우드 서비스 제공자(CSP)와 클라우드 서비스 이용자(CSC)가 클라우드 환경에서 발생할 수 있는 보안 위험을 효과적으로 관리할 수 있도록 추가적인 보안 통제 항목을 제시합니다. 기존 ISO/IEC 27001 정보보호 관리체계를 기반으로 클라우드 환경에 특화된 보안 통제를 제공하며, 클라우드 서비스 운영 및 이용 과정에서 정보 자산을 안전하게 보호하기 위한 관리체계 구축에 활용됩니다.

ISO/IEC 27018

클라우드 개인정보보호

ISO/IEC 27018은 클라우드 환경에서 처리되는 개인정보(PII: Personally Identifiable Information)의 보호를 위한 국제 표준으로, 클라우드 서비스 제공자가 개인정보를 안전하게 처리하고 보호하기 위한 통제 요구사항을 제시합니다. 특히 퍼블릭 클라우드 환경에서 개인정보 처리 시 필요한 개인정보 보호 원칙과 관리 통제를 제공하며, 조직이 개인정보 보호 규정을 준수하고 클라우드 기반 서비스에서 개인정보 보호 수준을 강화하는 데 활용됩니다.

ISO/IEC 42001:2023

인공지능(AI)경영시스템

ISO 42001은 인공지능(AI) 시스템의 책임 있는 개발과 운영을 위한 AI 경영시스템 국제 표준입니다. DNA Technologies Pacific은 조직이 AI 관련 리스크를 체계적으로 관리하고 ISO 42001 요구사항에 맞는 AI 거버넌스 체계를 구축할 수 있도록 컨설팅 서비스를 제공합니다.


주요 컨설팅 내용

ISO 42001 요구사항 분석 및 Gap Analysis

- AI 경영시스템 구축 지원

- AI 리스크 관리 체계 수립

- 내부 심사 및 교육 지원

- 인증 심사 대응 지원

HIPAA 적합성 평가

HIPAA(Health Insurance Portability and Accountability Act)는 미국에서 의료정보 보호를 위해 제정된 법률로 의료 정보 및 개인 건강 정보(PHI)의 보호를 위한 보안 및 개인정보 보호 요구사항을 규정하고 있습니다. DNA Technologies Pacific은 의료정보를 처리하거나 미국 시장과 관련된 기업을 대상으로 HIPAA 요구사항에 대한 적합성 평가 및 보안 관리 체계 구축을 지원합니다.


주요 컨설팅 서비스

정보보안 및 개인정보 보호 요구사항 분석(Gap Analysis)

- 정보보호 관리체계(ISMS) 구축 지원

- 개인정보 보호 관리체계(PIMS) 구축 지원

- IT 서비스 관리 시스템 구축 지원

- 정보보안 정책 및 절차 문서 구축 지원

- 위험관리 및 보안 통제 체계 수립 지원

- 내부 심사 및 교육 지원

- 인증 심사 대응 지원

- 인증 취득 후 유지관리 및 개선 지원

(주)디엔에이테크퍼시픽

사업자번호  895-87-01524

주소  인천광역시 강화군 길상면 장촌길 151-12

TEL  02) 6749-1184  /  Fax  02) 6749-0711

151-12, Jangchon-gil, Gilsang-myeon, Ganghwa-gun, Incheon, Republic of Korea
E-mail  
info@dna-tec.org

이용시간  평일 AM 09:00 ~ PM 6:00 (※ 토,일,공휴일은 휴무입니다.)


Copyright © 2019 (주)디엔에이테크퍼시픽 All Rights Reserved.