揽阁信息科技(上海)有限公司

按合规性By Compliance

您当前所在位置: 主页 > 解决方案 > 按合规性

实现韩国个人信息及信息安全管理系统合规 - 合规性满足

发布日期:2024-12-05  浏览次数:

实现韩国个人信息及信息安全管理系统合规 - 合规性满足(图1)

韩国个人信息及信息安全管理系统 (ISMS-P)

2018年11月,韩国科学技术信息通信部(MSIT)、韩国通信委员会以及行政安全部将信息安全管理系统(ISMS)与韩国个人信息管理系统(PIMS)合并为新的认证体系——个人信息及信息安全管理系统(ISMS-P)。


整合这两个系统的目标是:

  • 呼应信息安全与个人信息保护融合的最新趋势

  • 加强这些系统之间的联系

  • 减少由于要求大量重叠而给组织带来的合规负担


Thales在帮助组织遵守合规性要求方面拥有丰富的经验,它提供综合解决方案,使您的组织能够解决个人信息和信息安全管理系统 (ISMS-P)。


合规性要求

韩国个人信息和信息安全管理系统 (ISMS-P)是由韩国互联网和安全局 (KISA) 制定的信息安全和个人信息管理标准。《个人信息保护法》和《信息和通信网络利用促进和信息保护法》规定必须遵守该标准,因为它旨在帮助韩国组织保护其信息资产。


新的合并认证 ISMS-P 拥有 80 项与信息安全相关的控制和 22 项与个人信息保护相关的控制,而不是 104 项 K-ISMS 控制和 82 项 K-PIMS 控制。


80项与信息安全相关的控制措施

  • 管理体系建立与运行 [16]

  • 保护措施要求 [64]


22项与个人信息保护相关的控制措施

  • 个人信息处理各环节的要求 [22]


合规性遵守方法

Thales帮助韩国的组织满足韩国个人信息和信息安全管理系统 (ISMS-P)的要求。


保护密钥

Luna HSM为安全加密处理、密钥生成和保护、加密等提供强化的防篡改环境。Luna HSM 有三种 FIPS 140-2 认证外形,支持各种部署方案。


密钥管理

CipherTrust Manager使您能够集中管理所有 CipherTrust 数据安全平台产品的密钥,并安全地存储和清点第三方设备(包括 IBM Security Guardium 数据加密、Microsoft SQL TDE、Oracle TDE 和符合 KMIP 的加密产品)的密钥和证书。


具有动态数据屏蔽功能的 CipherTrust Tokenization

CipherTrust Tokenization 通过两种便捷的解决方案提供应用程序级标记化服务,为客户提供完全的灵活性


作为Thales的合作伙伴,揽阁信息与您一同解决合规性要求的各类问题,欢迎联系揽阁信息获取更多信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!