- 잘못된 정보보호위원회 구성 따른 의결로 정보보호 정책이 수립되어 경영진 보고 없이 정책이 배포된 경우,
- 가장 근본적인 조직 구성 결함 사례로 봄
- (참고) 관련 인증 기준
- 잘못된 정보보호위원회 구성 = ISMS-P 인증 기준 1.1.3.조직 구성
- 잘못된 정보보호 정책 수립 = ISMS-P 인증 기준 1.1.5.정책 수립
- 경영진 보고 누락 = ISMS-P 인증 기준 1.1.1.경영진의 참여
- 잘못된 보호대책 공유 = ISMS-P 인증 기준 1.3.2.보호대책 공유