发布日期:2024-12-05 浏览次数:

2018年11月,韩国科学技术信息通信部(MSIT)、韩国通信委员会以及行政安全部将信息安全管理系统(ISMS)与韩国个人信息管理系统(PIMS)合并为新的认证体系——个人信息及信息安全管理系统(ISMS-P)。
整合这两个系统的目标是:
呼应信息安全与个人信息保护融合的最新趋势
加强这些系统之间的联系
减少由于要求大量重叠而给组织带来的合规负担
Thales在帮助组织遵守合规性要求方面拥有丰富的经验,它提供综合解决方案,使您的组织能够解决个人信息和信息安全管理系统 (ISMS-P)。
韩国个人信息和信息安全管理系统 (ISMS-P)是由韩国互联网和安全局 (KISA) 制定的信息安全和个人信息管理标准。《个人信息保护法》和《信息和通信网络利用促进和信息保护法》规定必须遵守该标准,因为它旨在帮助韩国组织保护其信息资产。
新的合并认证 ISMS-P 拥有 80 项与信息安全相关的控制和 22 项与个人信息保护相关的控制,而不是 104 项 K-ISMS 控制和 82 项 K-PIMS 控制。
80项与信息安全相关的控制措施
管理体系建立与运行 [16]
保护措施要求 [64]
22项与个人信息保护相关的控制措施
个人信息处理各环节的要求 [22]
Thales帮助韩国的组织满足韩国个人信息和信息安全管理系统 (ISMS-P)的要求。
保护密钥
Luna HSM为安全加密处理、密钥生成和保护、加密等提供强化的防篡改环境。Luna HSM 有三种 FIPS 140-2 认证外形,支持各种部署方案。
CipherTrust Manager使您能够集中管理所有 CipherTrust 数据安全平台产品的密钥,并安全地存储和清点第三方设备(包括 IBM Security Guardium 数据加密、Microsoft SQL TDE、Oracle TDE 和符合 KMIP 的加密产品)的密钥和证书。
具有动态数据屏蔽功能的 CipherTrust Tokenization
CipherTrust Tokenization 通过两种便捷的解决方案提供应用程序级标记化服务,为客户提供完全的灵活性
作为Thales的合作伙伴,揽阁信息与您一同解决合规性要求的各类问题,欢迎联系揽阁信息获取更多信息。
揽阁信息 · 值得您信赖的信息安全顾问!