인증기준 1.2.3
위험 평가
조직의 대내외 환경분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위험 평가 방법을 선정하여 관리체계 전 영역에 대하여 연 1회 이상 위험을 평가하며, 수용할 수 있는 위험은 경영진의 승인을 받아 관리하여야 한다.
원문: 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 [별표 7] (시행 2024. 7. 24.) 국가법령정보센터
인증기준 1.2.3
조직의 대내외 환경분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위험 평가 방법을 선정하여 관리체계 전 영역에 대하여 연 1회 이상 위험을 평가하며, 수용할 수 있는 위험은 경영진의 승인을 받아 관리하여야 한다.
원문: 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 [별표 7] (시행 2024. 7. 24.) 국가법령정보센터