키사에서 제공되는 안내서는 (구)ISMS는 현재 사장된 인증이고 현재는 ISMS-P로 봐야 한다. isms-p 에서 isms & isms-p로 나뉜다. isms-p는 개인정보가 포함된 인증
의무대상자
간략한 내용은 위 pdf를 참고하면 되고
세부항목은 위 파일을 참고하면 된다.
인증 절차 및 소요 기간 ISMS 구축(N개월) -> ISMS 운영(2개월) -> 신청서 접수 -> 인증심사(1개월) -> 보완조치 (100일) -> 인증위원회 심의, 의결(1개월) -> 인증서발급
최초인증시에는 준비된 서류가 없기때문에 굉장히 힘들다고 한다. 그래서 컨설팅업체를 끼고하는게 대부분이다.
---------------아래는 isms 준비하면서 공부 된것들, 몰랐던것들, 중요하다고 내가 판단한것들 두서없이 적어본다. 1.isms 정책 문서는 정보보호 정책&지침과 이를 이행하기 위한 방법,절차,주기등이 규정된 메뉴얼들은 CEO(or 위임받은) 의 승인을 받아 모든 조직원이 접근하기 쉬운 형태로 제공
ㄴRunning Elasticsearch on the same server as GitLab is not recommended and will likely cause a degradation in GitLab instance performance.(깃랩 독스에 보는것처럼 동일 서버에의 설치는 성능저하가 있을 수 있으니 지양하라 적혀있다)
elasticsearch server Use SSD storage. You will need enough storage for 50% of the total size of your Git repositories.
2.엘라스틱서치 설치 엘라스틱서치 노드구성은 멀티노드로 셋팅한다. ㄴ제공되는 도커 컴포즈가 멀티노드용으로 제공되기도 하고. 엘라스틱서치가 각 노드들의 사용처에 맞게 클러스터링 구성하여 운영하는게 좋기 때문에 멀티노드로 구성한다.
3-2.깃랩 > 엘라스틱으로 아이피 연동 admin area > settings > intergration > elasticsearch 에서 아이피 설정(다른건 아직 안해도 됨)
3-3. gitlab-rake gitlab:elastic:create_empty_index 입력 ㄴ인덱싱. 용량크면 시간 좀 소요됨
3-4. 인덱싱 완료후 깃랩 설정 페이지(admin area > settings > intergration > elasticsearch) 에서 고급검색기능 사용하기 체크하여 사용하면 된다.
기타,
16 gitlab-rake gitlab:elastic:index_projects_status ㄴ프로젝트가 전부 인덱싱 됐는지 체크하는 명령어 . 당연히 깃랩 서버에서 실행 17 gitlab-rake gitlab:check 깃랩 이상있는지 체크하는 명령어. 입력해서 빨간거 나오면 그에 맞춰서 수정 필요