ISMS-P 인증 심사, '심사원 성향' 따라 난이도 천차만별?정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 준비하는 기업 보안 담당자들 사이에서 심사 기준의 일관성 부족에 대한 불만이 제기되고 있습니다. 일부 심사원의 주관적인 판단으로 인해 인증 획득 난이도가 달라진다는 지적입니다. 금융사 보안 담당자는 "까다로운 심사원은 인증 획득 난이도가 급격히 어려워지는 반면, 여유로운 심사원은 반대의 경우가 발생한다"고 토로했습니다. IT 기업 보안 담당자 역시 "정량평가 형식이지만 심사원마다 집중하는 포인트가 달라 주관적인 평가가 이뤄진다"고 덧붙였습니다. 이는 명확한 기준 없이 심사원의 주관이 개입될 여지가 많다는 것을 보여줍니다. 결함 분류 기준의 모호성, '갱신 시점'에 뒤바뀌는 결과ISM..