JLabs

가상자산사업자 ISMS 인증, 표준 기준과 무엇이 다른가

가상자산사업자는 이용자의 자산을 개인키로 통제한다. 개인키가 유출되면 되돌릴 수 없고, 콜드월렛을 보관하는 물리 공간과 그 공간에 들어갈 수 있는 사람이 곧 자산의 마지막 방어선이 된다. 일반 정보시스템을 전제로 쓰인 인증기준만으로는 이 구조를 다 담지 못한다.

그래서 같은 통제항목이라도 가상자산 환경에서는 확인 대상이 달라진다. 출입통제는 전산실이 아니라 월렛룸을 묻고, 권한 부여 주체도 그 공간에 실제로 들어갈 수 있는 인원으로 좁혀진다. 자산 이동과 관련된 통제는 검토 주기와 보고 대상까지 별도로 규정된다.

아래는 표준 인증기준 중 가상자산사업자에게 추가 요구사항이 있는 항목들이다. 각 항목을 열면 표준 기준과 함께 가상자산 환경에서 달라지는 부분을 같은 화면에서 볼 수 있다.

추가 요구사항이 있는 항목
37

가상자산사업자

추가 요구사항이 있는 통제항목

1. 관리체계 수립 및 운영

1.2 위험 관리

2. 보호대책 요구사항

2.6 접근통제

2.8 정보시스템 도입 및 개발 보안

2.9 시스템 및 서비스 운영관리

3. 개인정보 처리 단계별 요구사항 (ISMS-P 전용)

이어서 보기

다른 범위도 함께 확인하기

출처: ISMS-P 인증제도 누리집(isms-p.or.kr) 제도소개