SERVICE RECORD WHY FORUS WORK CONTACT 💬 카카오톡 문의
HOME  /  SERVICE  /  INFORMATION SECURITY CONSULTING

05정보보호 컨설팅

인증 심사는 통과하라고 있는 겁니다.
저희가 하면, 통과합니다.

ISMS·ISMS-P 인증, 취약점 진단, 보안 규제 대응 — 서류만 만들어주는 컨설팅이 아니라, 심사를 통과하고 조직이 실제로 안전해지는 컨설팅을 합니다. 기업 현장에서 연속 수행하며 쌓은 실전 경험이 근거입니다.

이런 일을 합니다

01

ISMS·ISMS-P 인증 컨설팅

최초 인증부터 사후·갱신 심사까지. GAP 분석 → 위험평가 → 보호대책 이행 → 결함 조치까지 심사 통과를 책임지고 지원합니다.

02

취약점 진단·모의해킹

인프라(서버·네트워크·DBMS)·웹·모바일 취약점 진단과 시나리오 기반 모의해킹으로 공격자보다 먼저 구멍을 찾아 메웁니다.

03

정보보호 정책·관리체계 수립

조직 규모에 맞는 정보보호 정책·지침·절차를 수립하고, 문서로만 남지 않고 실제로 돌아가는 관리체계를 만듭니다.

04

개인정보보호·컴플라이언스

개인정보보호법, 정보통신망법 등 규제 요건 진단과 기술적·관리적 보호조치 이행, 개인정보 처리방침 정비를 지원합니다.

05

보안 인식 교육·모의훈련

임직원 정보보호 교육, 악성메일 모의훈련 등 '사람'에서 뚫리지 않는 조직을 만듭니다.

06

사후관리·연간 보안 파트너

인증 취득 후가 진짜 시작입니다. 연간 계약으로 사후심사 대응, 정기 점검, 수시 자문까지 이어서 챙깁니다.

진행 프로세스

STEP 1
현황 진단(GAP)
STEP 2
위험평가
STEP 3
정책·대책 수립
STEP 4
이행 지원
STEP 5
심사 대응
STEP 6
사후관리

ISMS·ISMS-P 인증,
이렇게 진행됩니다

정보보호 관리체계(ISMS) 인증은 통상 6개월 이상 걸리는 프로젝트입니다.
포어스딜라이트는 단계별 산출물과 일정을 처음부터 투명하게 공유합니다.

PHASE 1 · 착수/진단

GAP 분석

ISMS 인증기준(관리체계 수립·운영, 보호대책 요구사항) 대비 현재 수준을 항목별로 진단하고, 결함 예상 항목과 우선순위를 담은 GAP 분석 보고서를 제공합니다.

PHASE 2 · 위험평가

자산 식별 · 위험분석

정보자산 목록화, 위협·취약점 분석, 위험도 산정을 거쳐 수용 가능한 위험 수준(DoA)을 정의합니다. 기술적 취약점 진단(인프라·웹)이 이 단계에 포함됩니다.

PHASE 3 · 구축/이행

보호대책 이행

정책·지침 제·개정, 보안 솔루션 설정 개선, 운영 증적 체계 구축까지 — 심사에서 요구하는 '운영 기록'이 실제로 쌓이도록 이행을 함께합니다.

PHASE 4 · 심사 대응

모의심사 · 결함 조치

본심사 전 모의심사로 결함을 미리 걸러내고, 심사 현장 대응과 결함 보완 조치 계획서 작성까지 인증서 발급 시점까지 함께합니다.

이런 상황이라면
지금 상담하세요

받아보실 산출물

📋GAP 분석 보고서
🗂정보자산 목록 · 위험평가서
📜정보보호 정책 · 지침 전문
🔍취약점 진단 결과 보고서
🛠결함 조치 이행 계획서
🎓임직원 교육 자료 · 이수 증적

다른 서비스도 있습니다

Start with FORUS

Start with FORUS

고민 중이신 모든 것, 무엇이든 문의해보세요. 어렵게 생각하지 않아도 됩니다.