1993³â Á¤º¸º¸È£¿¡ ´ëÇÑ ½ÇÇàÁöħÀÌ ¿µ±¹ÀÇ BSI°¡ óÀ½ ¹ßÇàÇÑ ÈÄ, 12³â¸¸¿¡ Á¤º¸º¸È£ °ü¸®Ã¼°è¿¡ ´ëÇÑ ½ÇÇàÇ¥ÁØÀÌ 2005³â ±¹Á¦Ç¥ÁØÀ¸·Î ¹ß°£µÇ¾ú´Ù. ISO/IEC 27001:2005(ÀÌÇÏ ISO27001)À¸·Î ¸í¸íµÈ Á¤º¸º¸È£ °ü¸®Ã¼°è ±¹Á¦Ç¥ÁØÀÇ ¹ß°£Àº ISO(Inter national Organization for Standar dization) 140ȸ¿ø±¹¿¡¼ Ç¥ÁØÀ¸·Î äÅÃµÇ¾î ±¹°¡ Ç¥ÁØÀ¸·Î Ȱ¿ëµÊÀº ¹°·Ð, ¸í½Ç»óºÎÇÑ Á¤º¸º¸È£ À¯ÀÏ ±Ô°ÝÀ¸·Î Áö±¸ÃÌÀÇ °¢ ±¹°¡, °¢ ±â¾÷ÀÇ Á¤º¸º¸È£ ½ÇÇàµé¿¡ ´ëÇÑ ±âÁØÀ¸·Î Ȱ¿ëµÇ°í ÀÖÀ¸¸ç ÀÌ·¯ÇÑ È°µ¿Àº Àü¼¼°èÀÇ Á¤º¸º¸È£ °ü¸®Ã¼°è¸¦ ÅëÀÏÈÇϰí ÀÖ´Ù.
Á¤º¸º¸È£¿¡ ´ëÇÑ °ü¸®Àû ÀÎÁõ Ç¥ÁØ
ÀÌ Ç¥ÁØÀº ±â¾÷µéÀÌ Á¤º¸º¸È£ ¾÷¹«¸¦ ¼öÇàÇÔ¿¡ ÀÖ¾î ÂüÁ¶ ¹× ±âÁØÀ¸·Î Ȱ¿ëÇÏ´Â °Í»Ó¸¸ÀÌ ¾Æ´Ï¶ó ÀÌ ±Ô°ÝÀ» ¹ÙÅÁÀ¸·Î Á¶Á÷ÀÇ Æ¯¼º¿¡ ¸Â´Â Á¤º¸º¸È£ °æ¿µÃ¼°è¸¦ ¼ö¸³ÇÑ ÈÄ BSI¿Í °°Àº µ¶¸³ÀûÀÎ ÀÎÁõ±â°üÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀÇ ÀûÇÕ¼º ¹× ½ÇÇà»óŸ¦ Æò°¡ ¹Þ°í ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¤º¸º¸È£ °ü¸®¸¦ °®Ãß¾î ¿î¿ëÇϰí ÀÖ´Ù´Â °ÍÀ» º¸ÁõÇÏ´Â Á¦3ÀÚ ½É»ç ¹× µî·ÏÁ¦µµÀÌ´Ù. Ç¥ÁØ¿¡¼ ÀǹÌÇÏ´Â Á¤º¸º¸È£°ü¸®Ã¼°è´Â º¸¾È ¼Ö·ç¼ÇÀÇ ±¸Ãà ¹× ±â¼úÀûÀÎ »çÇ×À» ¿ä±¸ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀÌ¿Í °°Àº »çÇ×À» Á¶Á÷ÀÇ ºñÁî´Ï½º ¸ñÀû¿¡ ÁØÇÏ¿© °ü¸®ÇÒ °ÍÀ» ¿ä±¸ÇÑ´Ù.
Áï ±â¾÷ÀÇ Á¤º¸¸¦ º¸È£Çϱâ À§ÇØ ÃÖ½ÅÀÇ ¹æÈº®À» ±¸ÃàÇÒ °ÍÀ» Ç¥ÁØ¿¡¼´Â Á¤ÀÇÇÏÁö ¾ÊÀ¸¸ç À̺¸´Ù´Â ¿ÜºÎ ³×Æ®¿öÅ©·ÎºÎÅÍÀÇ Ä§ÀÔ¿¡ ´ëÇÑ À§ÇèÀ» ±â¾÷ÀÌ ½Äº°Çϰí ÀÌ À§ÇèÀ» Á¦°Å ¶Ç´Â ¼ö¿ë, ȸÇÇÇϱâ À§ÇØ ±â¾÷ ½º½º·Î ÅëÁ¦¹æ¾ÈÀ» ¸¶·ÃÇϰí ÀÌ ÅëÁ¦°¡ ¸ñÀûÀ» ´Þ¼ºÇÒ ¼ö ÀÖµµ·Ï °ü¸®ÇÒ °ÍÀ» ¿ä±¸ÇÑ´Ù.
ÀÎÁõ ½Åû ¹× ½É»ç ÀýÂ÷
-
1´Ü°è : ±â¾÷Àº ISO 27001: 2005ÀÇ ¿ä±¸»çÇ× ¹× ÅëÁ¦Ç׸ñ¿¡ µû¶ó ISMS¸¦ ¼ö¸³(Plan), ½ÇÇà(Implementation) ¹× ¿î¿µ(Operate)ÇÏ°í ¸ð´ÏÅ͸µ(Monitor) ¹× °ËÅä(Review)¿Í Áö¼ÓÀûÀÎ °³¼±(Improvement)À» ¼öÇà
-
2´Ü°è : ¼³¹® ¹× ½É»ç°ßÀû - ±â¾÷ÀÇ Æ¯¼ºÀ» ½Äº°ÇÏ´Â ¼³¹® ´Ü°è¸¦ °ÅÃÄ BSI´Â ISO27006¿¡ ±â¹ÝÇÑ °ø½ÄÀûÀÎ ½É»ç¿¡ ´ëÇÑ ºñ¿ë ¹× ±â°£À» Á¦½Ã
-
3´Ü°è : °è¾à¼ Á¦Ãâ - Á¶Á÷Àº BSI¿¡ °ø½Ä ½Åû¼¸¦ Á¦Ãâ
-
4´Ü°è : ¹®¼°ËÅä(Stage1) - BSI´Â À§Ç輺Æò°¡, ¹æÄ§, ¹üÀ§, Àû¿ë¼ºº¸°í¼(SoA) ¹× ÀýÂ÷¿¡ ´ëÇÑ ¹®¼½É»ç¸¦ ¼öÇàÇÔ. À̸¦ ÅëÇØ Á¶Á÷ÀÇ °æ¿µ ½Ã½ºÅÛ¿¡¼ ÇØ°áÇÒ Çʿ䰡 ÀÖ´Â ¾àÁ¡ ¹× ´©¶ôµÈ »çÇ×À» ÆÄ¾ÇÇÔ
-
5´Ü°è : ÇöÀå½É»ç(Stage 2) - BSI´Â ÇöÀå½É»ç¸¦ ½Ç½ÃÇÏ°í ±Ô°Ý ÀûÇÕ¼º¿©ºÎ ÆÇ´Ü
-
6´Ü°è : ½É»çÁ¾·á - ½É»ç°¡ ¼º°øÀûÀ¸·Î ¿Ï·áµÇ¸é Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛÀ» ¸íÈ®ÇÏ°Ô ´ã°í ÀÖ´Â ÀÎÁõ¼¸¦ ¹ßÇàÇÔ. ÀÎÁõ¼´Â 3³â°£ À¯È¿Çϸç ÀÌ ±â°£ µ¿¾È¿¡´Â Áö¼ÓÀûÀÎ »çÈİü¸® ½É»ç°¡ 6°³¿ù¸¶´Ù ¼öÇàµÊ
<±Û : ÀÌÁ¤ÁØ BSI ¼±ÀÓ½É»ç¿ø(jungjun.lee@bsigroup.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦113È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>