Services
기술과 관리, 두 축의 보안
웹·모바일·인프라를 침투해 위협을 드러내는 기술 컨설팅과, 인증·거버넌스로 체계를 세우는 관리 컨설팅. 각 분야 전문가가 고객사 환경에 맞춰 직접 수행합니다.
기술 컨설팅
위협을 직접 증명합니다
모의해킹
공격자 관점에서 웹·모바일·인프라를 침투해 실제 위협을 사전에 드러냅니다. 정보보호 지정 업체로부터 진단을 의뢰받는 기술력.
- 웹·모바일 모의해킹
- 인프라·내부망 침투 테스트
- APT·해킹메일 모의훈련
- 레드팀 상시 운영
취약점 진단
서버·DB·네트워크·보안장비를 비즈니스 환경에 맞춘 진단 항목으로 점검하고, 실질적 이행 대책까지 제시합니다.
- 인프라(OS·DBMS·WAS) 진단
- 주요정보통신·전자금융기반시설 취약점 분석·평가
- 소스코드 진단·리버싱
- 개인정보 처리시스템 진단
관리 컨설팅
신뢰의 체계를 세웁니다
인증 컨설팅
ISMS-P·ISO27001·CSAP 등 국내외 인증 취득과 사후관리를 거버넌스 정립부터 심사 대응까지 일관되게 지원합니다.
- ISMS-P 인증 컨설팅
- ISO27001 / 27701 인증
- CSAP 클라우드 보안인증
- 관리체계 구축·고도화
개인정보보호 · 거버넌스
데이터3법 등 법·제도 요건에 따른 개인정보보호 체계를 수립하고, 정보보안 거버넌스와 위험관리 전략을 설계합니다.
- 개인정보보호 체계 수립
- 정보보호 마스터플랜
- 위험평가·중장기 계획
- ESG 기반 위험관리
Methodology
표준 컨설팅 방법론
단계별 세부 활동과 산출물을 연계한 표준 방법론으로, 모든 유형의 정보보안 컨설팅에 일관되게 적용합니다.
- 01
환경 분석
조직·프로세스·정보자산 식별과 시스템 구성 환경 검토
- 02
현황 분석
관리·기술·물리 영역의 보안 수준 종합 진단
- 03
위험 평가
컴플라이언스 확보 및 위험요소 식별·분석
- 04
대책 수립
개선 이행 방안과 중장기 계획 설계
- 05
체계 수립
정보보안 거버넌스 정립 및 내재화 지원
Impact
사업 추진 기대효과
사전 대응체계 전환
사후 대응에서 위험을 사전에 식별·조치하는 체계로 전환
법·제도 준거성 확보
데이터3법·전자금융 등 규제 요건 충족
비즈니스 안정성
서비스 연속성과 고객 신뢰 기반 강화