ISMS-P 인증기준에 대해 알아보자! 2.보호대책 요구사항(12)

|

2.12. 재해복구

2.12.1 재해 재난 대비 안전조치

자연재해, 통신 전력 장애, 해킹 등 조직의 핵심 서비스 및 시스템의 운영 연속성을 위협할 수 있는 재해 유형을 식별하고 유형별 예상 피해 규모 및 영향을 분석하여야 한다. 또한 복구 목표 시간, 복구 목표시점을 정의하고 복구 전략 및 대책, 비상시 복구 조직, 비상연락체계, 복구 절차 등 재해 복구체계를 구축하여 한다.

 

2.12.2 재해 복구 시험 및 개선

재해 복구 전략 및 대책의 적정성을 정기적으로 시험하여 시험결과, 정보시스템 환경변화, 법규 등에 따른 변화를 반영하여 복구 전략 및 대책을 보완하여야 한다.

And