ISO/IEC 27799 보건의료 정보보호관리기준

OUR BUSINESS

ISO/IEC 27799 보건의료 정보보호관리기준

  • 개인건강 정보의 의료기관과 기타 관리자에게 정보의 기밀성,
    무결성, 가용성을 최상으로 보호하는 방법에 대한 지침을 제공합니다.
  • 이 표준은 ISO/IEC27002에서 제공하는 일반지침을 기반으로 하고 이를 확대하며 보건의료
    부문 및 이 분야의 고유 운영환경에서 제기되는 특수한 정보보호관리 요구사항을 다룹니다.
  • 보건의료 분야에는 개인건강 정보의 기밀성, 무결성, 가용성을 감사가
    가능하도록 보장하기 위해 충족되어야 하는 특별한 요구사항이 있습니다.

기대효과

  • 위임된 건강정보를 보호하기 위해 엄격한 통제관리 체계 확립

  • 의료 전문가 간의 개인건강 정보의 전자교환 증가에 따른 사회적 이슈 대응

  • 개인, 공급망 내의 이해관계자에게 의료정보 보호의 신뢰 제공

  • 보호된 의료정보 가용성 향상을 통한 효과적인 의료서비스 제공에 기여

  • 이 표준은 UN 지속 가능한 개발 목표(Sustainable Development Goals)에 기여

    • GOOD HEALTH AND WELL-BEING

      모든 연령층을 위한 건강한 삶 보장과 웰빙 증진

ISO/IEC 27799 모델 및 요구사항 구조

  • 조항 표준 요구사항
    4 이 국제표준의 구조
    5 정보보안정책
    5.1 정보보호를 위한 관리방향
    6 정보보안조직
    6.1 내부 조직
    6.2 모바일 기기 및 재택근무
    7 인적자원보장
    7.1 취업 전
    7.2 근무 중
    7.3 고용 종료 및 변경
    8 자산 관리
    8.1 자산의 책임
    8.2 정보 구분
    8.3 매체의 취급
    9 출입 통제
    9.1 출입통제 업무요건
    9.2 사용자 접근관리
    9.3 사용자 책임
    9.4 시스템 및 애플리케이션 액세스
    10 암호학
    10.1 암호화 제어
    11 물리적 및 환경적 보안
    11.1 보안 구역
    11.2 장비
  • 조항 표준 요구사항
    12 운영 보안
    12.1 운영 절차 및 책임
    12.2 악성코드로부터 보호
    12.3 백업
    12.4 로깅 및 모니터링
    12.5 작동 소프트웨어의 제어
    12.6 기술적 취약점 관리
    12.7 정보시스템 감사 고려사항
    13 통신 보안
    13.1 네트워크 보안 관리
    13.2 정보 전달
    14 시스템 도입, 개발, 유지보수
    14.1 정보시스템 보안 요구사항
    14.2 개발 및 지원 프로세스 보안
    14.3 시험 자료
    15 공급자 관계
    15.1 공급자 관계 정보보안
    15.2 공급업체 서비스 제공관리
    16 정보보호 사고 관리
    16.1 정보보호 사고 관리 및 개선사항
    17 비즈니스 연속성 관리의 정보 보안 측면
    17.1 정보보호 지속성
    17.2 중복
    18 준수사항
    18.1 법적, 계약상 요구사항의 준수 여부
    18.2 정보보안성 검토
  • 품질/고객만족

  • 의료기기/의약품

  • 정보보안/정보기술

  • 환경/에너지

  • 안전/재난

  • 식품/화장품

  • 교육훈련

  • 윤리/인권

  • 기록

  • 지속가능/협력

기업지원센터

이상철 센터장 / 이창현 선임연구원 / 고일곤 연구원

T. 02.6309.9051 / 02.6309.9016 / 02.6309.9009

F. 02.6309.9004

M. lsc@ikmr.co.kr / chang-hn@ikmr.co.kr / kig@ikmr.co.kr

공공지원센터

서정훈 센터장 / 최영민 책임연구원

T. 02.6309.9026 / 02.6309.9064

F. 02.6309.9004

M. sjh@ikmr.co.kr / ymchoi@ikmr.co.kr