안녕하세요.
회사에서 ISMS 임의 신청자로 ISMS 진행을 요청해서 관련해서 문의합니다.
현재 사무실에서 법인을 분리해서 ISMS 진행을 해야합니다.
메인 출입문은 지문인증 방식이지만 사무공간은 모두 오픈되어있습니다.
그래서 회의실중 한곳에 전자시건장치를 설치해서 외부 인원이 들어오지 못하도록 차단을 하려고 하는데
이렇게 하면 ISMS 보안 요건을 충족할 수 있을까요?
그리고 물리적으로 망분리도 해야한다면 UTM, VPN, NAC 장비등도 새로 구성해야 하고 LAN 선도 다시 포설해하고 장비설치 공간도 따로 마련해야 하는등을 문제가 있어 기존 장비로 논리적 망분리를 해도 ISMS 요건을 충족할 수 있는지에 대해서 문의합니다.
추가로 KT Secure WIFI UTM 같은 장비로 해결이 가능할지?
기존 공간안에 ISMS 진행을 위해 보안 관련 설비를 따로 마련해야하니 난감한 부분이 많네요.
전문가분들의 의견을 듣고 싶습니다.
그럼 즐거운 하루되세요.
게시글 작성자가 남긴 피드백입니다.
아무래도 회사에는 컨설팅을 간단하게라도 받아야 할 거 같다고 얘기를 해봐야 할거 같네요.
AWS Public Cloud에서 개발을 진행중입니다.
1년전에 다른 서비스로 ISMS 진행을 했을때는 저희 회사에서 진행하지는 않았지만 심사를 받는곳에 논리적으로도 망분리가 안되어 있어 AWS Workspace를 이용해서 대체를 하였는데 이전에 한것처럼 Workspace로 대체를 할지 아니면
AWS 자격증명을 임시자격증명을 하고 MFA 인증후 SSM을 사용하여 시스템에 접근하는 방법으로도 가능할지
그리고 업무공간에 대한 분리를 저의 자의적인 판단하에 ISMS 심사를 진행한다면 문제가 될 소지가 많아서 회사에
컨설팅을 받고 ISMS 심사를 진행하는 걸로 얘기를 해봐야 겠네요.
좋은 답변들 감사합니다.
그럼 즐거운 하루되세요.