H CHECK BOX
통합취약점관리시스템(H check Box v5.0)은 다양한 형태(금융ISAC, 정보보호전문업체, 고객사 자체 취약점 자동 진단툴 등)의 취약점 점검결과를 수동 및 자동화 수집하여, 각 정보자산담당자에게 E-Mail을 통한 취약점 통보를 하여 해당 보안 취약점 점검 이해내역에 대한 종합적인 모니터링을 합니다.
01
취약점관리의 업무지속성
보안취약점 업무에 필요한 업무요건 전체적 파악
필요 업무에 대한 진행현황 파악으로 누락 없는 업무
상황판(Dash Board)을 통한 이행점검 진행 현황 등 모니터링 체계 구축
02
규제 대응
국가 법령 및 규제에 대응하기 위한 보안 업무 적용
금감원 내부통제 모범규준, 전자금융감독 규정 등 내부 사규 및 감사 대응을 위한 업무 정의
03
사전 예방 업무 수행
보안정책에 따른 상시 점검 체계지원 및 이행 점검을 수행하여 사전 예방 업무 수행
04
위험요인 최소화
취약점 조치에 대한 이행 여부 확인 (조치, 계획 수립, 예외처리 등)
정보자산의 가용성, 신뢰성, 안정성과 중요정보에 대한 기밀성 및 무결성에 영향을 미칠 수 있는 전자적 침해행위를 사전에 방비
다양한 위협/취약 요인을 체계적으로 파악
|
취약점 현황 모니터링(대시보드) |
취약점 대상 정보자산 관리(ISMS 기반) |
정보자산의 중요도 평가 체크리스트 |
|---|---|---|
|
취약점 항목 관리 |
취약점 점검결과 및 조치현황 |
취약점 분석 툴 및 시스템 연동 |
|
취약점 결과 누적 DB 통계, 성과관리 |
보고서 관리 기능 제공 |
다양한 정보자산 관리(자산 등록, 수정, 폐기, 중요도 등급 부여 등)
다양한 취약점 진단시스템 연동 및 결과 수집 관리
현황(통계) 관리 및 보고서 기능 제공
ITSM 시스템, SSO, 인사시스템, 메일시스템 등 다양한 시스템 연동