Compliance assessment management system

Provided is a control assessment management system, comprising: a storage unit subdividing control items, defined in compliance and laws related to basic information and asset information of a company to store the subdivided control items as at least one action item; an information input unit receiv...

Full description

Saved in:
Bibliographic Details
Main Authors SEO DONG KYU, PARK MYUNG HOON
Format Patent
LanguageEnglish
Korean
Published 10.03.2022
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:Provided is a control assessment management system, comprising: a storage unit subdividing control items, defined in compliance and laws related to basic information and asset information of a company to store the subdivided control items as at least one action item; an information input unit receiving the basic information, which includes general information, security duties and an organization chart of the company to be assessed, and asset information, which includes information asset and personal information asset owned by the company to be assessed, using a predetermined template; a processing unit extracting assessment items among the action items based on the basic information and the asset information; a result input unit receiving a control assessment result in accordance with the assessment items; and an output unit outputting defect items of the control items extracted by the processing unit based on the control assessment result, wherein the processing unit identifies the action items by assigning an identification code to each of the action items, maps the identification codes among action items in which content is identical or similar if there exist action items where content is identical or similar among the action items, and stores the mapping result, which is the result thereof, at the storage unit. The present invention enables a company to efficiently cope with compliance and manages related control items. 기업의 기초정보 및 자산정보와 관련된 컴플라이언스(Compliance)와 법에서 정하는 통제항목들을 세분화하여 적어도 하나 이상의 액션항목으로 저장하는 저장부; 평가대상기업의 일반정보, 보안직무 및 조직도를 포함하는 기초정보 및 상기 평가대상기업이 보유한 정보자산 및 개인정보자산을 포함하는 자산정보를 미리 정해진 템플릿을 이용하여 입력받는 정보입력부; 상기 기초정보 및 상기 자산정보를 기반으로 상기 액션항목 중에서 평가항목을 추출하는 처리부; 상기 평가항목에 따른 통제평가 결과를 입력받는 결과입력부; 및 상기 통제평가 결과를 기반으로 상기 처리부가 도출한 통제항목 결함사항을 출력하는 출력부; 를 포함하고, 상기 처리부는 상기 액션항목마다 식별코드를 부여하여 상기 액션항목을 식별하고 상기 액션항목 중에서 내용이 동일 또는 유사한 액션항목이 있는 경우 내용이 동일 또는 유사한 액션항목끼리 식별코드를 매핑하고 그 결과인 매핑결과를 상기 저장부에 저장하는 통제평가관리시스템.
Bibliography:Application Number: KR20200111827