맞춤기술찾기

이전대상기술

기업 IT 보안 업무 관리 시스템 및 방법

  • 기술번호 : KST2023000588
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 기업의 IT 보안 관리 업무 절차를 체계화 및 자동화하고, 보안 진단 결과를 정형화된 포맷으로 작성할 수 있도록 하는 기업 IT 보안 업무 관리 시스템 및 방법을 제시한다. 이를 위해, 본 발명은 접속을 시도한 사용자를 인증하고, 그 인증 결과에 따라 상기 사용자의 접속을 허용하는 인증 관리부와; IT 보안 관리 업무에 필요한 기준 정보를 저장 및 관리하는 기준 정보 관리부와; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부와; 기 오픈되어 운영되고 있는 서비스 장비에 대해 정기적으로 보안 취약점 진단 업무를 수행하는 정기 보안 진단부와; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 현재 서비스가 방화벽 룰과 일치하는 지를 확인하는 서비스 시스템 현황 관리부와; 침해 사고가 발생하게 되면, 상기 기준 정보 관리부에 저장되어 있는 기준 정보를 기반으로 침해 사고 유형을 구분하고, 침해 사고 대응 프로세스에 따라 침해 사고 조치 담당자에게 침해 사고 발생을 통지하는 침해 사고 관리부와; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 공유 폴더 및 계정 취약 부분을 점검하고, 취약점별로 보안 조치를 취하는 개인 PC 보안 관리부와; 보안 패치 정보와 패치 적용 대상 장비 관리를 통해 패치 적용 현황을 관리하는 보안 패치 적용 관리부와; 상기 신규 보안 진단부, 정기 보안 진단부, 서비스 시스템 현황 관리부, 침해 사고 관리부, 개인 PC 보안 관리부 및 보안 패치 적용 관리부와 연동하여 보안 업무 진행 상황 및 결과를 인트라넷을 통해 관련 담당자에게 전달하는 보안 업무 진행 상황 및 결과 통보부를 포함하여 이루어지는 것이 바람직하다. 이에 따라, 본 발명은 기업의 IT 보안 관리 업무 절차를 체계화 및 자동화함으로써, 기업의 IT 보안 수준을 향상시킬 수 있게 된다. 기업 IT 보안, 보안 관리 업무, 보안 취약점 진단, 침해 사고 대응, 보안 서비스 레벨 관리, 보안 KPI 관리, 보안 수준 관리
Int. CL G06Q 50/10 (2012.01.01) G06F 21/60 (2013.01.01) G06F 21/62 (2013.01.01) G06F 21/57 (2013.01.01) G06F 21/30 (2013.01.01) H04L 29/06 (2006.01.01)
CPC G06Q 50/10(2013.01) G06Q 50/10(2013.01) G06Q 50/10(2013.01) G06Q 50/10(2013.01) G06Q 50/10(2013.01) G06Q 50/10(2013.01)
출원번호/일자 1020070078090 (2007.08.03)
출원인 에스케이텔레콤 주식회사
등록번호/일자 10-0898867-0000 (2009.05.14)
공개번호/일자 10-2009-0013930 (2009.02.06) 문서열기
공고번호/일자 (20090521) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.08.03)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 에스케이텔레콤 주식회사 대한민국 서울특별시 중구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박종희 대한민국 서울 마포구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김영철 대한민국 서울 종로구 종로*길 ** (수송동, **, **층)(법무법인케이씨엘)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 유넷시스템주식회사 서울특별시 영등포구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.08.03 수리 (Accepted) 1-1-2007-0567084-56
2 선행기술조사의뢰서
Request for Prior Art Search
2008.06.05 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.07.14 수리 (Accepted) 9-1-2008-0042747-93
4 의견제출통지서
Notification of reason for refusal
2009.02.04 발송처리완료 (Completion of Transmission) 9-5-2009-0052506-14
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.03.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0190819-45
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.03.30 수리 (Accepted) 1-1-2009-0190822-83
7 등록결정서
Decision to grant
2009.05.08 발송처리완료 (Completion of Transmission) 9-5-2009-0195242-19
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.07.31 수리 (Accepted) 4-1-2012-5163428-43
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.09.05 수리 (Accepted) 4-1-2013-5121625-03
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
기업 IT 보안 업무 관리 시스템에 있어서, 보안 관리 업무에 필요한 기준 정보를 저장하는 기준 정보 관리부; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부; 기 오픈되어 운영되고 있는 서비스 장비에 대해 보안 취약점 진단 업무를 수행하는 정기 보안 진단부; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 관리하는 서비스 시스템 현황 관리부; 침해 사고에 대한 관리를 수행하는 침해 사고 관리부; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 보안 관리를 수행하는 개인 PC 보안 관리부; 및 패치 적용 현황을 관리하는 보안 패치 적용 관리부를 포함하되, 상기 기준 정보 관리부는, 그룹 등록 및 조회, 그룹별 사용자 등록 및 삭제, 메뉴 접속 통제 관리 및 패치 적용 조치 담당자 주소록 관리를 수행하는 사용자 그룹 관리 업무와; 사용자 계정 등록 및 삭제를 수행하는 사용자 관리 업무와; 메뉴 관리를 수행하는 메뉴 관리 업무와; 침해 사고 유형별로 코드를 설정하여 관리하는 코드 관리 업무와; 신규 보안 진단 및 정기 보안 진단 시에 사용되는 항목 그룹, 세부 항목 또는 스캔 항목의 등록 및 조회를 수행하는 업무와; 서비스 시스템 현황 관리 결과에 따라 접속 차단이 필요한 포트에 대한 등록 및 조회를 수행하는 주요 포트 관리 업무와; 보안 운영시 생성된 결과물을 관리하는 운영 보고 업무를 수행하는 것을 특징으로 하는 기업 IT 보안 업무 관리 시스템
3 3
삭제
4 4
기업 IT 보안 업무 관리 시스템에 있어서, 보안 관리 업무에 필요한 기준 정보를 저장하는 기준 정보 관리부; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부; 기 오픈되어 운영되고 있는 서비스 장비에 대해 보안 취약점 진단 업무를 수행하는 정기 보안 진단부; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 관리하는 서비스 시스템 현황 관리부; 침해 사고에 대한 관리를 수행하는 침해 사고 관리부; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 보안 관리를 수행하는 개인 PC 보안 관리부; 및 패치 적용 현황을 관리하는 보안 패치 적용 관리부를 포함하되, 상기 신규 보안 진단부는, 상기 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단을 신청받아 등록하는 진단 신청 관리 업무와; 상기 보안 취약점 진단 신청이 접수됨에 따라 관련 진단 관리자에게 보안 취약점 진단 신청이 접수되었음을 통보하는 진단 접수 관리 업무와; 보안 취약점 진단 신청이 접수된 장비에 대해 분석을 완료한 진단 계획 관리자로부터 진단 계획을 등록받고, 등록된 진단 계획에 대한 승인을 요청하여 승인되면, 보안 진단 담당자에게 승인 결과를 통보하는 진단 계획 관리 업무와; 보안 취약점 진단시 필요한 자료에 대한 등록 및 관리를 수행하는 진단 자료 관리 업무와; 보안 취약점 진단에 따라 상세 결과를 제공하고, 각 진단 결과 보고서별 접근 권한을 제한하는 진단 결과 관리 업무와; 진단 결과에 따라 취약점에 대한 조치 계획을 등록받아 관리하는 조치 계획 관리 업무와; 조치 계획에 따른 이행 결과 및 조치 계획 미이행에 따른 사유를 등록받아 관리하는 조치 결과 관리 업무와; 대응 조치 결과에 대한 이행 점검을 수행한 후, 그 결과를 관리하는 이행 점검 관리 업무와; 각 보안 취약점 진단 결과에 대해 분석하여 그 통계를 관리하는 통계 업무를 수행하는 것을 특징으로 하는 기업 IT 보안 업무 관리 시스템
5 5
기업 IT 보안 업무 관리 시스템에 있어서, 보안 관리 업무에 필요한 기준 정보를 저장하는 기준 정보 관리부; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부; 기 오픈되어 운영되고 있는 서비스 장비에 대해 보안 취약점 진단 업무를 수행하는 정기 보안 진단부; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 관리하는 서비스 시스템 현황 관리부; 침해 사고에 대한 관리를 수행하는 침해 사고 관리부; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 보안 관리를 수행하는 개인 PC 보안 관리부; 및 패치 적용 현황을 관리하는 보안 패치 적용 관리부를 포함하되, 상기 정기 보안 진단부는, 정기 보안 진단 대상을 지정받아 등록하는 점검 대상 관리 업무와; 보안 진단 대상으로 지정된 시스템에 대한 진단 계획을 등록받고, 등록된 진단 계획에 대한 승인을 요청하여 승인되면, 진단 계획서를 생성하여 보안 진단 담당자에게 전달하는 진단 계획 관리 업무와; 정기 보안 진단시 필요한 자료를 등록하고 관리하는 진단 자료 관리 업무와; 보안 진단 점검 대상별 진단 결과와 세부 내용을 관리하는 진단 결과 관리 업무와; 이행 점검 대상 대상별 이행 점검 결과를 등록하고 조회하는 이행 점검 결과 관리 업무와; 정기 보안 진단 후, 점검된 평가 결과, 이행 점검 결과 및 최종 진단 결과 내용을 제공하는 결과 보고서 관리 업무와; 진단 결과에 따라 취약점에 대한 조치 계획을 등록받는 조치 계획 관리 업무와; 조치 계획에 따른 이행 결과 및 조치 계획 미이행에 따른 사유를 등록받아 관리하는 조치 결과 관리 업무와; 정기 보안 진단후, 진단 결과 중에서 취약한 항목에 대한 대책 적용이 완료된 최종 진단 결과를 관리하는 최종 진단 결과 관리 업무와; 각 보안 취약점 진단 결과에 대해 분석하여 그 통계를 관리하는 통계 업무를 수행하는 것을 특징으로 하는 기업 IT 보안 업무 관리 시스템
6 6
기업 IT 보안 업무 관리 시스템에 있어서, 보안 관리 업무에 필요한 기준 정보를 저장하는 기준 정보 관리부; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부; 기 오픈되어 운영되고 있는 서비스 장비에 대해 보안 취약점 진단 업무를 수행하는 정기 보안 진단부; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 관리하는 서비스 시스템 현황 관리부; 침해 사고에 대한 관리를 수행하는 침해 사고 관리부; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 보안 관리를 수행하는 개인 PC 보안 관리부; 및 패치 적용 현황을 관리하는 보안 패치 적용 관리부를 포함하되, 상기 서비스 시스템 현황 관리부는, 내/외부 방화벽의 최신 룰에 대한 등록 및 조회를 수행하는 방화벽 룰 관리 업무와; 내/외부 점검 대상 네트워크 대역의 포트를 검색한 결과에 따른 서비스 시스템 현황 및 포트 리스트를 관리하는 포트 검색 결과 관리 업무와; 전월의 점검 내역과 포트 검색 결과를 비교하여 내/외부 스캔 변동 내역 및 내/외부 방화벽 룰 변동 내역을 관리하는 전월 대비 변동 내역 관리 업무와; 변동된 내역에 대한 변경 관리를 수행하는 서비스 확인 관리 업무와; 전체 서비스 시스템의 현황 및 추가 서비스를 관리하는 진단 처리 업무와; 진단 결과에 의거하여 진단 결과 보고서를 생성하는 진단 결과 관리 업무와; 불필요한 포트 및 취약한 포트에 대한 조치 계획에 따른 이행 결과 및 조치 계획 미이행에 따른 사유를 등록받아 관리하는 조치 결과 관리 업무와; 서비스 확인시에 등록된 웹 서비스 현황을 관리하는 웹 서비스 현황 관리 업무를 수행하는 것을 특징으로 하는 기업 IT 보안 업무 관리 시스템
7 7
기업 IT 보안 업무 관리 시스템에 있어서, 보안 관리 업무에 필요한 기준 정보를 저장하는 기준 정보 관리부; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부; 기 오픈되어 운영되고 있는 서비스 장비에 대해 보안 취약점 진단 업무를 수행하는 정기 보안 진단부; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 관리하는 서비스 시스템 현황 관리부; 침해 사고에 대한 관리를 수행하는 침해 사고 관리부; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 보안 관리를 수행하는 개인 PC 보안 관리부; 및 패치 적용 현황을 관리하는 보안 패치 적용 관리부를 포함하되, 상기 침해 사고 관리부는, 상기 기준 정보 관리부와 연동하여 기준 정보를 토대로 침해 사고 유형을 구분하는 침해 사고 유형 관리 업무와; 침해 사고가 탐지됨에 따라 침해 사고 발생 보고서를 작성하여 침해 사고 조치 담당자에게 전달하는 침해 사고 관리 업무와; 침해 사고 발생을 통보받은 상기 침해 사고 조치 담당자로부터 대응 조치 결과를 등록받아 조치 결과 보고서를 생성하는 대응 조치 결과 관리 업무와; 침해 사고 탐지에 사용되는 탐지 세부 항목을 관리하는 탐지 세부 항목 관리 업무와; 상기 침해 사고 조치 담당자로부터 등록받은 대응 조치 결과를 토대로 침해 사고 결과 보고서를 생성하는 침해 사고 결과 관리 업무와; 침해 사고 대응 프로세스에 기반한 이력 관리를 통해 침해 사고 유형별 발생 현황, 침해 사고 일자별 심각도 현황, 침해 사고 위치별 발생 현황, 침해 사고 유형별 대응 통계 현황을 관리하는 통계 업무를 수행하는 것을 특징으로 하는 기업 IT 보안 업무 관리 시스템
8 8
기업 IT 보안 업무 관리 시스템에 있어서, 보안 관리 업무에 필요한 기준 정보를 저장하는 기준 정보 관리부; 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단 업무를 수행하는 신규 보안 진단부; 기 오픈되어 운영되고 있는 서비스 장비에 대해 보안 취약점 진단 업무를 수행하는 정기 보안 진단부; 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하여 관리하는 서비스 시스템 현황 관리부; 침해 사고에 대한 관리를 수행하는 침해 사고 관리부; 회사 내부 네트워크에 접속되어 있는 개인 PC에 대한 보안 관리를 수행하는 개인 PC 보안 관리부; 및 패치 적용 현황을 관리하는 보안 패치 적용 관리부를 포함하되, 상기 개인 PC 보안 관리부는, 점검 대역 내의 개인 PC 구성 현황 및 운영 현황을 관리하는 기준 정보 관리 업무와; 점검 대역 내의 모든 개인 PC에 대해 공유 폴더 취약점 및 계정 취약점을 점검한 후, 점검 결과를 관리하는 스캔 결과 관리 업무와; 공유된 중요 정보 자산에 대한 위험도 및 패스워드 취약점을 진단한 후, 진단 결과에 의거하여 진단 결과 보고서를 생성하는 진단 결과 관리 업무와; 조치 담당자로부터 조치 결과를 등록받아 관리하는 조치 내역 관리 업무와; 조치 담당자로부터 등록받은 조치 내역 결과를 토대로 각 대상 PC별 최종 진단 결과 보고서를 생성하는 최종 진단 결과 관리 업무와; 개인 PC별 이력 관리를 통해 공유 폴더 및 계정 취약점 현황을 관리하는 통계 업무를 수행하는 것을 특징으로 하는 기업 IT 보안 업무 관리 시스템
9 9
삭제
10 10
삭제
11 11
기업 IT 보안 업무 관리 방법에 있어서, 신규 보안 진단부가 신규 오픈되는 서비스 장비에 대한 보안 취약점을 진단하는 신규 보안 진단 과정; 정기 보안 진단부가 기 오픈되어 운영되고 있는 서비스 장비에 대해 정기적으로 보안 취약점을 진단하는 정기 보안 진단 과정; 서비스 시스템 현황 관리부가 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하는 서비스 시스템 현황 관리 과정; 침해 사고 관리부가 침해 사고 발생 현황 및 대응 현황을 관리하는 침해 사고 관리 과정; 개인 PC 보안 관리부가 회사 내부 네트워크에 접속되어 있는 개인 PC의 취약점을 점검하여 관리하는 개인 PC 보안 관리 과정; 보안 패치 적용 관리부가 패치 적용 현황을 관리하는 보안 패치 적용 관리 과정을 포함하되, 상기 신규 보안 진단 과정은, 상기 신규 보안 진단부가, 신규 오픈되는 서비스 장비에 대한 보안 취약점 진단을 신청받으면, 신규 보안 진단부에서 인트라넷을 통해 진단 관리자에게 진단 신청이 접수되었음을 통보하는 과정과; 진단 신청이 접수된 장비에 대한 분석을 마친 진단 계획 관리자로부터 보안 진단 계획을 등록받은 후, 등록된 진단 계획을 인트라넷을 통해 각 진단 관리자에게 전달하는 과정과; 상기 진단 계획에 의거하여 진단을 수행한 후, 그 진단 결과에 따라 진단 결과 보고서를 작성하는 과정과; 상기 진단 결과에 따라 취약점에 대한 조치 계획을 등록받은 후, 인트라넷을 통해 보안 진단 신청자에게 상기 조치 계획을 전달하는 과정과; 상기 조치 계획을 통보받은 상기 보안 진단 신청자에게 이행 점검을 요청하여 이행 점검 결과를 등록받는 과정을 포함하여 이루어지는 것을 특징으로 하는 기업 IT 보안 업무 관리 방법
12 12
기업 IT 보안 업무 관리 방법에 있어서, 신규 보안 진단부가 신규 오픈되는 서비스 장비에 대한 보안 취약점을 진단하는 신규 보안 진단 과정; 정기 보안 진단부가 기 오픈되어 운영되고 있는 서비스 장비에 대해 정기적으로 보안 취약점을 진단하는 정기 보안 진단 과정; 서비스 시스템 현황 관리부가 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하는 서비스 시스템 현황 관리 과정; 침해 사고 관리부가 침해 사고 발생 현황 및 대응 현황을 관리하는 침해 사고 관리 과정; 개인 PC 보안 관리부가 회사 내부 네트워크에 접속되어 있는 개인 PC의 취약점을 점검하여 관리하는 개인 PC 보안 관리 과정; 보안 패치 적용 관리부가 패치 적용 현황을 관리하는 보안 패치 적용 관리 과정을 포함하되, 상기 정기 보안 진단 과정은, 상기 정기 보안 진단부가, 기 오픈되어 운영되고 있는 서비스 장비 중에서 보안 진단 대상을 지정받는 과정과; 보안 진단 대상으로 지정받은 장비에 대한 보안 진단 계획을 등록받아 인트라넷을 통해 각 진단 관리자에게 전달하는 과정과; 상기 진단 계획에 따라 진단을 수행한 후, 그 진단 결과에 따라 취약점에 대한 조치 계획을 등록받고, 상기 등록받은 조치 계획을 인트라넷을 통해 시스템 운영 담당자에게 전달하는 과정과; 상기 조치 계획을 통보받은 상기 시스템 운영 담당자에게 이행 점검을 요청하여 이행 점검 결과를 등록받는 과정과; 상기 진단 결과 중에서 취약점에 대한 대응 조치가 적용 완료된 최종 진단 결과에 의거하여 최종 진단 결과 보고서를 생성하는 과정을 포함하여 이루어지는 것을 특징으로 하는 기업 IT 보안 업무 관리 방법
13 13
기업 IT 보안 업무 관리 방법에 있어서, 신규 보안 진단부가 신규 오픈되는 서비스 장비에 대한 보안 취약점을 진단하는 신규 보안 진단 과정; 정기 보안 진단부가 기 오픈되어 운영되고 있는 서비스 장비에 대해 정기적으로 보안 취약점을 진단하는 정기 보안 진단 과정; 서비스 시스템 현황 관리부가 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하는 서비스 시스템 현황 관리 과정; 침해 사고 관리부가 침해 사고 발생 현황 및 대응 현황을 관리하는 침해 사고 관리 과정; 개인 PC 보안 관리부가 회사 내부 네트워크에 접속되어 있는 개인 PC의 취약점을 점검하여 관리하는 개인 PC 보안 관리 과정; 보안 패치 적용 관리부가 패치 적용 현황을 관리하는 보안 패치 적용 관리 과정을 포함하되, 상기 서비스 시스템 현황 관리 과정은, 상기 서비스 시스템 현황 관리부가, 점검 대상 네트워크 대역을 지정받으면, 상기 점검 대상 네트워크 대역의 포트를 점검하는 과정과; 포트 점검 결과에 의거하여 점검 대상 네트워크 대역에 연결되어 있는 서비스 시스템의 현황을 파악한 후, 그 점검 내역과 전월의 점검 내역과 비교하여 변동된 시스템 내역을 관리하는 과정과; 상기 포트 점검 결과에 의거하여 불필요한 포트 및 취약한 포트에 대한 조치 계획을 등록받은 후, 등록된 조치 계획을 인트라넷을 통해 시스템 운영 담당자에게 전달하는 과정과; 상기 조치 계획을 통보받은 시스템 운영 담당자에게 이행 점검을 요청하여 이행 결과를 등록받는 과정과; 상기 점검 대상 네트워크 대역의 방화벽 룰을 점검하여 상기 점검 대상 네트워크 대역의 방화벽 룰의 현황을 파악하는 과정과; 상기 방화벽 룰 점검 결과에 의거하여 현재 서비스와 일치하지 않는 방화벽 룰과, 불필요한 방화벽 룰이 존재하면, 시스템 운영 담당자에게 방화벽 룰 수정을 요청한 후, 상기 방화벽 룰 수정을 요청한 시스템 운영 담당자에게 이행 점검을 요청하여 이행 결과를 등록받는 과정을 포함하여 이루어지는 것을 특징으로 하는 기업 IT 보안 업무 관리 방법
14 14
기업 IT 보안 업무 관리 방법에 있어서, 신규 보안 진단부가 신규 오픈되는 서비스 장비에 대한 보안 취약점을 진단하는 신규 보안 진단 과정; 정기 보안 진단부가 기 오픈되어 운영되고 있는 서비스 장비에 대해 정기적으로 보안 취약점을 진단하는 정기 보안 진단 과정; 서비스 시스템 현황 관리부가 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하는 서비스 시스템 현황 관리 과정; 침해 사고 관리부가 침해 사고 발생 현황 및 대응 현황을 관리하는 침해 사고 관리 과정; 개인 PC 보안 관리부가 회사 내부 네트워크에 접속되어 있는 개인 PC의 취약점을 점검하여 관리하는 개인 PC 보안 관리 과정; 보안 패치 적용 관리부가 패치 적용 현황을 관리하는 보안 패치 적용 관리 과정을 포함하되, 침해 사고 관리 과정은, 상기 침해 사고 관리부가, 침해 사고를 탐지하게 되면, 시스템 운영 담당자에게 침해 사고가 탐지된 IP에 대한 차단을 요청하는 과정과; 기준 정보 관리부에 저장되어 있는 기준 정보를 기반으로 상기 탐지된 침해 사고의 유형을 파악한 후, 파악된 침해 사고 유형에 따라 침해 사고 발생 보고서를 생성하는 과정과; 상기 생성된 침해 사고 발생 보고서를 인트라넷을 통해 침해 사고 조치 담당자에게 전달하여 침해 사고에 대한 대응을 요청한 후, 상기 침해 사고 조치 담당자로부터 대응 조치 결과를 등록받는 과정과; 상기 대응 조치 결과를 토대로 침해 사고 결과 보고서를 생성하는 과정을 포함하여 이루어지는 것을 특징으로 하는 기업 IT 보안 업무 관리 방법
15 15
기업 IT 보안 업무 관리 방법에 있어서, 신규 보안 진단부가 신규 오픈되는 서비스 장비에 대한 보안 취약점을 진단하는 신규 보안 진단 과정; 정기 보안 진단부가 기 오픈되어 운영되고 있는 서비스 장비에 대해 정기적으로 보안 취약점을 진단하는 정기 보안 진단 과정; 서비스 시스템 현황 관리부가 네트워크 서비스 시스템의 현황을 조사하고, 방화벽 룰을 점검하는 서비스 시스템 현황 관리 과정; 침해 사고 관리부가 침해 사고 발생 현황 및 대응 현황을 관리하는 침해 사고 관리 과정; 개인 PC 보안 관리부가 회사 내부 네트워크에 접속되어 있는 개인 PC의 취약점을 점검하여 관리하는 개인 PC 보안 관리 과정; 보안 패치 적용 관리부가 패치 적용 현황을 관리하는 보안 패치 적용 관리 과정을 포함하되, 상기 개인 PC 보안 관리 과정은, 상기 개인 PC 보안 관리부가, 회사 내부 네트워크에 접속되어 있는 개인 PC 중에서 점검 대상 개인 PC를 지정받는 과정과; 상기 점검 대상 개인 PC에 대하여 공유 폴더 취약점 및 계정 취약점을 진단하고, 진단 결과에 의거하여 진단 결과 보고서를 생성하는 과정과; 상기 생성된 진단 결과 보고서를 인트라넷을 통해 시스템 운영 담당자에게 전달하여 취약점에 대한 대응을 요청한 후, 상기 시스템 운영 담당자로부터 대응 조치 결과를 등록받는 과정과; 상기 대응 조치 결과를 토대로 각 점검 대상 개인 PC별로 최종 진단 결과 보고서를 생성하는 과정을 포함하여 이루어지는 것을 특징으로 하는 기업 IT 보안 업무 관리 방법
16 16
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.