일을 왜 해야되는지 ,, 명분, 배경이 필요. (법 > 시행령 > 조례) / 가이드 지침 -> 절차 -> 매뉴얼/가이드 누가 어떤 솔루션을 한다라는 거는 절차 매뉴얼가이드는 어떻게 운영을 하는지 이런 매뉴얼 가이드는 상위단계를 지지하기 위해 존재. 정보보안 대외활동 꾸준히 할것 (나를 알리는 활동) 1. 준거성검토(연초) : 매년 정책/지침/절차/매뉴얼이 바뀐 시대의 법과 기술을 따라가고 있는지 -> 문제 발견 -> 정보보호위원회 승인(경영진 승인) -> 정책/지침/절차 수정 -> 배포 -> 교육 -> 교육 평가서 * 절차라는 것은 일, 업무의 패턴이 생겼다는 것을 의미한다. 자산식별 -> 자산현실화 -> 위험평가 (자산이 보유한 사람이 평가), CIA/업무영향도 -> BIA (주요..