ISMS·ISMS-P 인증, 취약점 진단, 보안 규제 대응 — 서류만 만들어주는 컨설팅이 아니라, 심사를 통과하고 조직이 실제로 안전해지는 컨설팅을 합니다. 기업 현장에서 연속 수행하며 쌓은 실전 경험이 근거입니다.
최초 인증부터 사후·갱신 심사까지. GAP 분석 → 위험평가 → 보호대책 이행 → 결함 조치까지 심사 통과를 책임지고 지원합니다.
인프라(서버·네트워크·DBMS)·웹·모바일 취약점 진단과 시나리오 기반 모의해킹으로 공격자보다 먼저 구멍을 찾아 메웁니다.
조직 규모에 맞는 정보보호 정책·지침·절차를 수립하고, 문서로만 남지 않고 실제로 돌아가는 관리체계를 만듭니다.
개인정보보호법, 정보통신망법 등 규제 요건 진단과 기술적·관리적 보호조치 이행, 개인정보 처리방침 정비를 지원합니다.
임직원 정보보호 교육, 악성메일 모의훈련 등 '사람'에서 뚫리지 않는 조직을 만듭니다.
인증 취득 후가 진짜 시작입니다. 연간 계약으로 사후심사 대응, 정기 점검, 수시 자문까지 이어서 챙깁니다.
정보보호 관리체계(ISMS) 인증은 통상 6개월 이상 걸리는 프로젝트입니다.
포어스딜라이트는 단계별 산출물과 일정을 처음부터 투명하게 공유합니다.
ISMS 인증기준(관리체계 수립·운영, 보호대책 요구사항) 대비 현재 수준을 항목별로 진단하고, 결함 예상 항목과 우선순위를 담은 GAP 분석 보고서를 제공합니다.
정보자산 목록화, 위협·취약점 분석, 위험도 산정을 거쳐 수용 가능한 위험 수준(DoA)을 정의합니다. 기술적 취약점 진단(인프라·웹)이 이 단계에 포함됩니다.
정책·지침 제·개정, 보안 솔루션 설정 개선, 운영 증적 체계 구축까지 — 심사에서 요구하는 '운영 기록'이 실제로 쌓이도록 이행을 함께합니다.
본심사 전 모의심사로 결함을 미리 걸러내고, 심사 현장 대응과 결함 보완 조치 계획서 작성까지 인증서 발급 시점까지 함께합니다.