Thales banner

Lograr el cumplimiento del sistema de gestión de la seguridad de la información y de la información personal de Corea.

Thales ofrece soluciones integradas que permiten a las organizaciones abordar el SGSI-P en Corea.

Sistema de gestión de la seguridad de la información y de la información personal de Corea (SGSI-P)

APAC

En noviembre de 2018, el Ministerio de Ciencia y TIC de Corea (MSIT), la Comisión de Comunicaciones de Corea y el Ministerio del Interior y Seguridad fusionaron el Sistema de Gestión de la Seguridad de la Información (SGSI) y el Sistema de Gestión de la Información Personal de Corea (PIMS) en un nuevo sistema de certificación: el Sistema de Gestión de la Seguridad de la Información Personal (SGSI-P).

El objetivo de la integración de estos dos sistemas consiste en:

  • Hacerse eco de las tendencias recientes en materia de integración de la seguridad de la información y la protección de los datos personales.
  • Reforzar los vínculos entre estos sistemas.
  • Reducir la carga que supone para las organizaciones el cumplimiento de la normativa debido al considerable solapamiento de requisitos.

Con una amplia experiencia ayudando a las organizaciones a cumplir con los mandatos de conformidad, Thales ofrece soluciones integradas que permiten a sus organizaciones abordar el Sistema de Gestión de la Seguridad de la Información Personal y de la Información (SGSI-P).

  • Regulación
  • Cumplimiento

El Sistema Coreano de Gestión de la Seguridad de la Información y la Información Personal (SGSI-P) es una norma de gestión de la seguridad de la información y la información personal creada por la Agencia de Internet y Seguridad de Corea (KISA). El cumplimiento de esta norma es obligatorio en virtud de la Ley de Protección de la Información Personal y la "Ley de Promoción de la Utilización de Redes de Información y Comunicaciones y Protección de la Información", ya que está diseñada para ayudar a las organizaciones de Corea a proteger sus activos de información.

En lugar de 104 controles K-SGSI y 82 controles K-PIMS, SGSI-P - la nueva certificación consolidada tiene 80 controles relacionados con la seguridad de la información y 22 controles relacionados con la protección de la información personal.

80 controles relacionados con la seguridad de la información

  • Establecimiento y funcionamiento del sistema de gestión [16]
  • Requisitos de las medidas de protección [64]

22 controles relacionados con la protección de datos personales

  • Requisitos de cada etapa del tratamiento de la información personal [22]

Thales permite a las organizaciones coreanas cumplir los requisitos de El sistema coreano de gestión de la seguridad de la información personal y de la información (SGSI-P).

Protección de claves criptográficas

LosHSM Luna ofrecen un entorno fortalecido y resistente a manipulaciones indebidas para un procesamiento criptográfico seguro, generación y protección de claves, cifrado y más. Disponible en tres factores de forma con certificación FIPS 140-2, los HSM Luna son compatibles con variedad de escenarios de implementación.

Administración de claves

CipherTrust Manager le permite administrar de manera centralizada las claves de todos los productos de CipherTrust Data Security Platform y almacenar e inventariar de manera segura las claves y los certificados de los dispositivos de terceros, incluidos IBM Security Guardium Data Encryption, Microsoft SQL TDE, Oracle TDE, y los productos de cifrado que cumplen con KMIP.

CipherTrust Tokenization con enmascaramiento dinámico de datos

CipherTrust Tokenization ofrece servicios de tokenización a nivel de aplicación en dos cómodas soluciones que proporcionan una flexibilidad total al cliente

Recursos recomendados

대한민국 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 획득

Achieve Korea Personal Information and Information Security Management System (ISMS-P) Compliance - Compliance Brief

With extensive experience helping organizations comply with compliance mandates, Thales offers integrated solutions that enable your organizations to address the Personal Information and Information Security Management System (ISMS-P).

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

The Key Pillars for Protecting Sensitive Data in Any Organization

Los pilares clave para proteger datos confidenciales en cualquier organización – Informe

Tradicionalmente, las organizaciones han centrado la seguridad de TI principalmente en la defensa perimetral, construyendo muros para bloquear la entrada de amenazas externas a la red. Sin embargo, con la proliferación actual de datos, la evolución de las regulaciones de...

Otras normativas clave de protección de datos y seguridad

RGPD

REGLAMENTO
ACTIVA AHORA

El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.

PCI DSS

MANDATO
ACTIVA AHORA

Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.

Leyes de notificación de brechas de datos

REGLAMENTO
ACTIVA AHORA

Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".