비즈니스 연속성 및 재해 복구 정책

정보보안 관리체계 | K-ISMS | 개인정보보호법 (PIPA)

📋 개요

비즈니스 연속성 및 재해 복구 정책은 재해나 중단 시 중요한 비즈니스 기능을 유지하고 복구하기 위한 계획을 정의합니다.

"스스로 생각하라" - "권위에 의문을 제기하라"

📖 정책 내용

이 정책은 K-ISMS 및 ISO 22301을 준수하는 비즈니스 연속성 관리 요구사항을 정의합니다.

🔑 핵심 요소

  • 비즈니스 영향 분석 (BIA)
  • 복구 시간 목표 (RTO) 및 복구 시점 목표 (RPO)
  • 재해 복구 계획 및 테스트
  • 백업 및 복원 절차

✅ 준수 사항

이 정책은 다음 규제 표준을 준수합니다:

  • K-ISMS: 비즈니스 연속성 관리
  • 개인정보보호법 (PIPA): 비즈니스 연속성 계획 요구사항