진단부터 심사 대응까지, 전 과정
ISMS 관리체계 조항(4~10)과 Annex A 통제를 조직 현실에 맞춰 설계·이행하고, 심사장에서 검증되도록 준비합니다.
현황 진단 (Gap 분석)
현 보안 수준을 요구사항과 대조해 격차를 식별하고, 인증 적용범위(Scope)를 정의합니다.
위험평가·위험처리
정보자산을 식별해 위험을 평가하고, 처리계획과 적용성명서(SoA)를 수립합니다.
통제 설계·구현
Annex A 93개 통제를 조직 상황에 맞게 설계하고, 실제 운영 가능한 형태로 이행합니다.
정책·문서 체계화
정보보호 정책·지침·절차와 기록 체계를 표준에 맞춰 문서화하고 정비합니다.
내부심사·경영검토
내부심사를 수행해 부적합을 사전 발견·시정하고, 경영검토로 관리체계를 점검합니다.
인증심사 대응
1·2단계 심사와 사후·갱신심사에 동행해 심사원 질의·증적 요구에 대응합니다.
5단계로 완성하는 ISO 27001 인증
착수 진단에서 인증 취득·유지까지, 각 단계의 산출물을 명확히 정의하고 함께 만들어갑니다.
착수·현황진단
Gap 분석·적용범위 정의·추진 계획
위험평가·SoA
자산·위험 식별, 처리계획, 적용성명서
통제 구현
Annex A 통제 설계·이행, 증적 체계
문서화·내부심사
정책·절차, 내부심사·경영검토
인증심사·유지
1·2단계 심사 대응, 사후·갱신관리
착수부터 인증서 발급, 이후 사후심사 유지까지 전담 컨설턴트가 동행합니다.
4개 테마, 93개 통제를 빠짐없이
ISO/IEC 27001:2022 Annex A는 정보보안 통제를 네 가지 테마로 재편했습니다. 조직에 필요한 통제를 선별해 설계·구현합니다.
정책·역할·공급자·사고관리·규정준수 등 관리 전반의 통제.
채용·교육·인식제고·징계 등 사람과 관련된 통제.
출입통제·설비·장비·매체 등 물리 환경 통제.
접근통제·암호화·로깅·모니터링·백업 등 기술 통제.
이 중 A.8.15 로깅 · A.8.16 활동 모니터링 · A.5.28 증거 수집 등 로그 기반 통제는 LogCenter·SIEM으로 증적을 자동 확보해 심사 준비 시간을 크게 줄입니다.
행을 클릭하면 실제 제품 화면과 상세 설명이 펼쳐집니다.
* 제품은 통제의 이행과 심사 증적을 지원합니다. 나머지 조직·인적·물리적 통제는 컨설팅으로 함께 설계합니다.
심사의 8할은 증적, 로그로 자동 확보
“통제가 실제로 동작한다”는 증거를 매번 수작업으로 모으면 인증 준비가 병목이 됩니다. LogCenter가 로그를 무결하게 수집·보관하고 컴플라이언스 리포트를 자동 생성해, 심사에서 요구되는 증적을 즉시 제출할 수 있습니다.
왜 Innerbus 컨설팅인가
문서만 만들고 끝나는 컨설팅이 아니라, 실제로 운영되고 심사에서 증명되는 관리체계를 만듭니다.
제품과 결합된 증적
LogCenter·SIEM으로 로그 기반 통제의 증적을 자동 확보합니다.
국내 심사 대응 경험
국내 규제·심사 환경에 맞춘 통제 설계와 심사 동행.
진단~사후심사 원스톱
착수 진단부터 인증 유지까지 하나의 팀이 책임집니다.
운영까지 고려한 통제
인증만을 위한 서류가 아니라 실제 보안 운영에 녹는 통제.









