Lograr el cumplimiento del sistema de gestión de la seguridad de la información y de la información personal de Corea.
Thales ofrece soluciones integradas que permiten a las organizaciones abordar el SGSI-P en Corea.
En noviembre de 2018, el Ministerio de Ciencia y TIC de Corea (MSIT), la Comisión de Comunicaciones de Corea y el Ministerio del Interior y Seguridad fusionaron el Sistema de Gestión de la Seguridad de la Información (SGSI) y el Sistema de Gestión de la Información Personal de Corea (PIMS) en un nuevo sistema de certificación: el Sistema de Gestión de la Seguridad de la Información Personal (SGSI-P).
El objetivo de la integración de estos dos sistemas consiste en:
Con una amplia experiencia ayudando a las organizaciones a cumplir con los mandatos de conformidad, Thales ofrece soluciones integradas que permiten a sus organizaciones abordar el Sistema de Gestión de la Seguridad de la Información Personal y de la Información (SGSI-P).
El Sistema Coreano de Gestión de la Seguridad de la Información y la Información Personal (SGSI-P) es una norma de gestión de la seguridad de la información y la información personal creada por la Agencia de Internet y Seguridad de Corea (KISA). El cumplimiento de esta norma es obligatorio en virtud de la Ley de Protección de la Información Personal y la "Ley de Promoción de la Utilización de Redes de Información y Comunicaciones y Protección de la Información", ya que está diseñada para ayudar a las organizaciones de Corea a proteger sus activos de información.
En lugar de 104 controles K-SGSI y 82 controles K-PIMS, SGSI-P - la nueva certificación consolidada tiene 80 controles relacionados con la seguridad de la información y 22 controles relacionados con la protección de la información personal.
80 controles relacionados con la seguridad de la información
22 controles relacionados con la protección de datos personales
Thales permite a las organizaciones coreanas cumplir los requisitos de El sistema coreano de gestión de la seguridad de la información personal y de la información (SGSI-P).
LosHSM Luna ofrecen un entorno fortalecido y resistente a manipulaciones indebidas para un procesamiento criptográfico seguro, generación y protección de claves, cifrado y más. Disponible en tres factores de forma con certificación FIPS 140-2, los HSM Luna son compatibles con variedad de escenarios de implementación.
CipherTrust Manager le permite administrar de manera centralizada las claves de todos los productos de CipherTrust Data Security Platform y almacenar e inventariar de manera segura las claves y los certificados de los dispositivos de terceros, incluidos IBM Security Guardium Data Encryption, Microsoft SQL TDE, Oracle TDE, y los productos de cifrado que cumplen con KMIP.
CipherTrust Tokenization ofrece servicios de tokenización a nivel de aplicación en dos cómodas soluciones que proporcionan una flexibilidad total al cliente
With extensive experience helping organizations comply with compliance mandates, Thales offers integrated solutions that enable your organizations to address the Personal Information and Information Security Management System (ISMS-P).
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
Tradicionalmente, las organizaciones han centrado la seguridad de TI principalmente en la defensa perimetral, construyendo muros para bloquear la entrada de amenazas externas a la red. Sin embargo, con la proliferación actual de datos, la evolución de las regulaciones de...
El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.
Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.
Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".