> 사업소개 > Consulting
구분 | 서비스 | 설명 |
---|---|---|
Compliance | 정보보호안전진단 | ISP, IDC(VIDC), 인터넷 기반의 서비스 제공업체에 대하 정보보호 현황 진단과 위험평가를 통한 사전 정보보호 컨설팅 및 수검을 실시하는 서비스 |
전자금융감독규정 이행점검 | 전자금융거래법 및 관련 교정의 요구사항을 준용하여 기업의 전자금융거래 업무와 관련된 정보보호관리체계를 수립하는 서비스 | |
기반시설 취약점 분석 평가 | 정보통신기반보호법에서 지정하고 있는 주요 정보통신 기반시설에 대해 취약점 분석을 실시하고 이에 대한 평가를 실시하는 서비스 | |
개인정보보호 | 고객사의 개인정보 현황과 개인정보의 흐름을 파악하여 개인정보의 수집에서 폐기까지의 보호대책과 관리체계를 수립하는 서비스 | |
PCI(Payment Card Industry) | 카드 소유자 정보를 다루는 주체에 대해 PCI데이터 보안 기준을 준수할 수 있도록 정보보호 관리체계를 수립하는 서비스 | |
Emerging | 의료정보 체계수립 | 의료정보 취급 주체에서의 의료정보 생성, 관리, 폐기에 대한 전 과정에 대해 보호대책과 관리체계를 수립하는 서비스 |
권한관리 체계수립 | 정보 자산의 흐름을 파악하고 적정한 권한에 의해 정보자산의 접근통제게 이루어질 수 있도록 권한관리체계를 수립하는 서비스 | |
내부정보 유출방지 | 내부자에 의해서 발생 가능한 보안 위협으로부터 정보 자산을 보호할 수 있는 정보보호 체계 및 대안을 제시하는 서비스 | |
Certification | ISO27001/ KISA ISMS인증 컨설팅 | 국내/외 정보보호 표준 (KISA ISMS, ISO27001)에 따라 기업의 일부 또는 전부를 대상으로 정보보호 관리체계를 수립, 이행하고 ISMS에 대한 객관적인 평가를 통해 쳬계성을 인증 받을 수 있도록 지원하는 서비스 |
Technical | 정보시스템 보안진단 | 서버, 네트워크, 보안시스템 등의 정보 자산에 대해 보안 진단을 실시하고 문제점을 분석하여 대응책을 제시하는 서비스 |
웹 서비스 취약점 진단 | 웹 서비스 구성요소 (웹 어플리케이션, 서버, 시스템 등)에 대해 웹 서비스의 다양한 보안 위협들과 문제점을 분석하고 대응책을 제시하는 서비스 | |
무선랜 보안진단 | 무선랜 환경에서 발생 가능한 다향한 보안 위협을 분석하고 이에 대한 대응책을 제시하는 서비스 | |
VOIP 보안진단 | 인터넷 전화서비스 (VoIP)에서 발생 가능한 다양한 보안 위협을 분석하고 이에 대한 대응책을 제시하는 서비스 | |
모의해킹 | 내/외부에서 공격자와 동일한 관점과 기법을 이용하여 모의 시나리오를 수립하여 정보 자산의 취약성을 분석/평가하는 서비스 |