Home > Àüü±â»ç

[CBKƯÁý]Á¤º¸º¸¾ÈÀÇ ABC, CBK¸¦ ÀÌÇØÇÏÀÚ-¨íCISSP´Â ¾Æ´Âµ¥ CBK¸¦ ¸ð¸£¼¼¿ä?

ÀÔ·Â : 2010-04-16 18:28
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Business Continuity and Disaster Recovery Planning ? Part I


<°ÔÀç¼ø¼­>

¨çCBKÀÇ °³¿ä

¨èDomain 1 Information Security and Risk Management(Á¤º¸º¸¾È°ú À§Çè°ü¸®)

¨éDomain 2 Access Control(Á¢±ÙÅëÁ¦)

¨êDomain 3 Cryptography(¾ÏÈ£ÇÐ)

¨ëDomain 4 Physical (Environmental) Security(¹°¸®Àû(ȯ°æÀû) º¸¾È)

¨ìDomain 5 Security Architecture and Design(º¸¾È ¾ÆÅ°ÅØó¿Í ¼³°è)

¨íDomain 6 Business Continuity and Disaster Recovery Planning(±â¾÷ ¿¬¼Ó ¹× Àç³­º¹±¸°èȹ)

¨îDomain 7 Telecommunications and Network Security(Åë½Å ¹× ³×Æ®¿öÅ© º¸¾È)

¨ïDomain 8 Application Security(ÀÀ¿ëÇÁ·Î±×·¥ º¸¾È)

¨ðDomain 9 Operations Security(¿î¿µº¸¾È)

¨ñDomain 10 Legal, Regulations, Compliance and Investigations(¹ý, ±ÔÁ¤, Áؼö ¹× Á¶»ç)


¸Ó¸®¸»

Çö´ëÀεéÀÌ Áֹεî·ÏÁõÀ» Áý¿¡ µÎ°í ´Ù³àµµ, °¡²û¾¿ Çö°ü ¿­¼è³ª »ç¹«½Ç ijºñ´Ö ¿­¼è¸¦ ¾ÆÂ÷ ÇÏ°í ÀÒ¾î¹ö¸®°í ´Ù³àµµ, ¹Ýµå½Ã ²À °®°í ´Ù´Ï´Â °ÍÀÌ ÀÖ´Ù¸é? Á¤´äÀº ¡®ÈÞ´ëÆù¡¯ÀÌ´Ù. ½ÉÁö¾î´Â ¾÷¹«¿ë, °³ÀοëÀ¸·Î 2°³¾¿ °¡Áö°í ´Ù´Ï´Â À̵鵵 ¸¹´Ù. ÈÞ´ëÆùÀº ³» ¸öÀÇ ÀϺδ ¾Æ´ÏÁö¸¸ ²À °®°í ´Ù³à¾ß ÇÏ´Â Áß¿äÇÑ °³ÀÎÀÇ ÀÚ»êÀÌ µÈ °ÍÀÌ´Ù. ±×·±µ¥ ÀÌ·± Áß¿äÇÑ ÈÞ´ëÆùÀ» ÀØ¾î ¹ö·È´Ù¸é, ȤÀº ´©±º°¡°¡ °íÀÇÀûÀÎ Àǵµ·Î °¥ÃëÇÏ¿´´Ù¸é, ±×·¡¼­ ÈÞ´ëÆù¿¡ ÀÖ´Â Áß¿äÇÑ ¿¬¶ôó¸¦ ¸ðµÎ ÀÒ¾î¹ö¸°´Ù¸é? Á¤´äÀº ¡®BCP¡¯¿Í ¡®DRP¡¯ÀÌ´Ù.


¹«½¼ ¸»ÀÎÁö ÀǾÆÇØ ÇÏ´Â µ¶ÀÚµéÀÌ ÀÖÀ» °ÍÀÌ´Ù. À̹ø È£ÀÇ ÁÖÁ¦ÀÎ BCP¿Í DRPÀÇ ¿¹¸¦ µé¾îº¸ÀÚ. ÈÞ´ëÆù Åë½Å»ç¸¶´Ù Á¦°øÇØÁÖ´Â ¼­ºñ½º¿¡ À¥¿¡ Á¢¼ÓÇؼ­ ÁÖ¼Ò·Ï ¿Ã¸®±â°¡ ÀÖ´Ù. Á¤±âÀûÀ¸·Î ÁÖ¼Ò·Ï ¿Ã¸®±â¸¦ ÇÏ¿´´Ù¸é ÈÞ´ëÆù ÀÚü´Â ÀÒ¾î¹ö·È´Ù ÇÏ´õ¶óµµ ÁÖ¼Ò·Ï°ú ¿¬¶ôó´Â ¾ðÁ¦µçÁö ³» »õ·Î¿î ÈÞ´ëÆù¿¡ ³»·Á ¹Þ¾ÆÁ®¼­ Á¤»óÀûÀÎ ÅëÈ­¸¦ ÇÏ°Ô ÇÑ´Ù.


¡ãÈÞ´ëÆù¿¡ Àû¿ëµÈ BCP/DRPÀÇ ¿¹.

°³Àο¡°Ô À־ ÈÞ´ëÆù ÀÚüµµ ¹°·Ð Áß¿äÇÏÁö¸¸ ´õ¿í Áß¿äÇÑ °ÍÀº ÈÞ´ëÆù ¾È¿¡ µé¾î ÀÖ´Â ÁÖ¼Ò·Ï, ¿¬¶ôóÀÌ´Ù. Á¤º¸´Â µ·À¸·Î °è»êÇßÀ» ¶§ Å« °¡Ä¡¸¦ °®°Ô µÇ´Â ÀÚ»êÀ» ÀǹÌÇϱ⵵ ÇÑ´Ù. ÀÌ·¯ÇÑ Á¤º¸ÀÚ»ê(Information Asset)Àº °³ÀÎÀÌ ÁÖ¼Ò·Ï°ú ¿¬¶ôó¸¦ ÀçÇØ ¶Ç´Â ÀǵµÀû¡¤ºñÀǵµÀû À§Çù¿¡ ÀÇÇØ Á¦´ë·Î »ç¿ëÇÒ ¼ö ¾ø°Ô µÇ¾úÀ» ¶§¸¦ ´ëºñÇØ¾ß ÇÑ´Ù. °£´ÜÇÑ ½Ç»ýÈ°ÀÇ ¿¹¸¦ µé¾úÁö¸¸ ÀÌ°ÍÀÌ BCP/DRPÀÇ Áß¿ä »ç»óÀÌ´Ù.

 

CBK((Á¤º¸º¸¾È)Áö½Äü°è)¸¦ ÀÌÇØÇÏ´Â ½Ã°£, ±× ¿©¼¸ ¹ø° ÁÖÁ¦(µµ¸ÞÀÎÀ̶ó°í Ç¥ÇöÇصµ µÉ °Í °°´Ù)¸¦ »ìÆ캸ÀÚ. ±â¾÷¿¬¼Ó ¹× Àç³­º¹±¸°èȹÀ̶ó´Â ÁÖÁ¦ÀÌ´Ù. À̹ø¿¡´Â CISSP·Î¼­ ±â¼úÀûÀÎ Á¤º¸º¸È£ ºÐ¾ßµµ Áß¿äÇÏÁö¸¸ °á±¹ ÀÌ·¯ÇÑ Á¤º¸º¸È£ ±â¼úµµ ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» À§ÇØ »ç¿ëµÇ´Â °ÍÀ̱⿡ ±â¾÷À» ÀÌÇØÇÏ´Â ½Ã°£À» ¸ÕÀú °®µµ·Ï ÇÏ°Ú´Ù. Á¤º¸º¸È£ Àü¹®°¡ ¶ÇÇÑ ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» ´Þ¼ºÇϴµ¥ ÀÏÀÓÀ» ´ÙÇÏ°í ÀÖÁö ¾ÊÀº°¡!


BCP¸¦ ÀÌÇØÇϱâ À§ÇØ ±â¾÷ÀÇ ¿¬¼Ó¼º °èȹÀÇ ¹è°æÀ» ¾Ë¾Æº»´Ù. BCP/DRPÀÇ ¸ñÀûÀÌ ¹«¾ùÀÌ°í °èȹÀ» ¾î¶»°Ô ¼ö¸³ÇÏ´ÂÁö? As-Is ºÐ¼®ÀÎ ÇöȲºÐ¼®¿¡¼­ BIA°¡ ¹«¾ùÀÎÁö? BIA¿¡ µû¶ó ¾î¶² ±¸Ã¼ÀûÀÎ º¹±¸°èȹÀ» ÁغñÇØ¾ß ÇÏ´ÂÁö? ½ÇÁ¦ Àç³­ »óȲ¿¡¼­ÀÇ º¹±¸°úÁ¤°ú ȸº¹´Ü°èµéÀ» ¾î¶»°Ô ±¸¼ºµÇ°í Á¤±âÀûÀ¸·Î Å×½ºÆ® ÇÏ´ÂÁö°¡ ±Ù°£À» ÀÌ·ç´Â ³»¿ëµéÀÌ´Ù.


±¹Á¦°øÀÎ Á¤º¸½Ã½ºÅÛ º¸¾È Àü¹®°¡ ÀÚ°ÝÁõÀÎ CISSP(Certified Information System Security Professional)¸¦ ¼ÒÁöÇÏ°í Á¤º¸º¸¾È ºÐ¾ß¿¡¼­ È°¹ßÈ÷ È°µ¿À» ÇÏ´Â µ¶ÀÚ³ª ȤÀº CISSP¸¦ Áö±Ý µµÀüÇÏ´Â ÀÖ´Â µ¶ÀÚ, ¶ÇÇÑ CISSP¸¦ óÀ½ µé¾îº¸´Â µ¶ÀÚÀÌ°Ç °£¿¡ Á¤º¸º¸¾ÈÀÇ ÀÌ·ÐÀû ¹ÙÅÁÀ» ¾Ë±â À§ÇÑ ½Ã°£ÀÌ µÇ±æ ¹Ù¶õ´Ù.


BCP (Business Continuity Plan) ±â¾÷ ¿¬¼Ó¼º °èȹ

±â¾÷ ¿¬¼Ó¼º °èȹÀ̶õ ÀÛÀº Àǹ̿¡¼­ Å« Àṉ̀îÁö ±× ¹üÀ§°¡ Á¡Á¡ È®´ëµÇ°í ÀÖ´Ù. ÀϹÝÀûÀ¸·Î µ¶ÀÚµéÀÌ ÀÎÁöÇÏ°í ÀÖ´Â ±â¾÷ ¿¬¼Ó¼º °èȹÀ̶õ Àç³­À̳ª »ç°í¿¡ ´ëºñÇؼ­ ±â¾÷ÀÌ ¿µ¾÷ÇàÀ§¸¦ °è¼ÓÇÒ ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀ¸·Î ¾Ë°í ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ±â¾÷ÀÇ ¿¬¼Ó¼ºÀÇ Àǹ̴ ¿À´Ã³¯ Á¡Á¡ ±× Àǹ̰¡ È®´ëµÇ¾ú´Ù. °æ¿µ¿¡¼­ ¹Ù¶óº¸´Â ±â¾÷ÀÇ ¿¬¼Ó¼ºÀ» ¸ÕÀú ¾Ë¾Æº¸ÀÚ. °è¼Ó °æ¿µ(Going Concern, ±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ(CSR), ISO 26000, ³»ºÎÅëÁ¦(Internal Control), ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®(BCM), BS 25999 µîÀÌ ÁÖÁ¦¾îÀÌ´Ù.

 

¡ãBCPÀÇ ¿¬°üÁÖÁ¦.

 

°è¼Ó °æ¿µ(Going Concern)

±â¾÷Àº °è¼Ó °æ¿µ(Going Concern)À» ÀüÁ¦·Î ÇÑ´Ù. °è¼Ó °æ¿µÀ̶ó°í Çϸé,


1. ±â¾÷Àº ÁÖÁÖ³ª ÅõÀÚÀÚµéÀ» º¸È£ÇÏ°í ÀÌÀÍÀ» ȯ¿ø½ÃÄÑ ÁÖ¾î¾ß ÇÑ´Ù.

2. ±â¾÷ÀÇ °æ¿µÀ» Åõ¸íÇÏ°Ô ÇÏ°í ÀÌÀÍ ±Ø´ëÈ­¿¡ Èû¾´´Ù.

3. ¹ý±Ô, ±ÔÁ¤ µîÀÇ ÁØ°Å»çÇ×µéÀ» ÁؼöÇØ¾ß ÇÑ´Ù.


¡ã°è¼Ó ±â¾÷ÀÇ cycle.

Áï °è¼Ó °æ¿µÀ̶ó°í ÇÏ¸é ±â¾÷ÀÇ »ýÁ¸Àü·«°úµµ °°Àº ÀǹÌÀÌ´Ù. ±â¾÷ ³»ÀÇ ¸ðµç Á¶Á÷¿øµéÀÌ Á¤´çÇÏ°Ô È¿°úÈ¿À²ÀûÀÎ ÇÁ·Î¼¼½º¸¦ ¼öÇàÇÔÀ¸·Î½á ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» ´Þ¼ºÇÑ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÇÑ ÀÌÀÍÀÌ ÁÖÁÖ¿Í ÅõÀÚÀڵ鿡°Ô ȯ¿øµÈ´Ù. ÁÖÁÖ¿Í ÅõÀÚÀÚ´Â À̸¦ ÀçÅõÀÚÇÏ°Ô µÇ°í Á÷¿øµéÀÇ ±Þ¿© ¹× ¼º°ú±ÞÀÌ Áö±ÞµÇ°í ½ÅÁ¦Ç° °³¹ßÀ» À§ÇÑ R&Dºñ¿ë¿¡ ¾²¿© Áö°Ô µÇ´Â °ÍÀÌ °æ¿µÀÇ ÀϹÝÀûÀÎ ¼øȯÁÖ±âÀÌ´Ù.

 

 

±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ(CSR)

¡ã±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ cycle.

±â¾÷ÀÇ ¿¬¼Ó¼º°ü¸®´Â ¶Ç ´Ù½Ã ±â¾÷ÀÇ »çȸÀûÀΠåÀÓ°úµµ ¿¬°áµÈ´Ù. ±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ(CSR; Corporate Social Responsibility)Àº ±â¾÷°ú Á¶Á÷ÀÇ °æ¿µÈ°µ¿¿¡¼­ ȸ°èÀÇ Åõ¸í¼º, À±¸®°æ¿µ, ȯ°æ ¹× ÀαǺ¸È£, »çȸ°øÇå µîÀÇ °¡Ä¡¸¦ Á¦°í½ÃÄѼ­ °ü·Ã ÀÌÇØ´ç»ç»Ó ¸¸ ¾Æ´Ï¶ó  Áö¿ª»çȸ ´õ ³ª¾Æ°¡ Àηù»çȸ Àüü¿¡ ÀÌÀÍÀÌ µÇµµ·Ï Çϱâ À§ÇÑ ±â¾÷ÀÇ Ã¥¹«¸¦ ¸»ÇÏ°í ÀÖ´Ù. ¾Æ·¡ ³»¿ë µîÀ¸·Î Á¤¸®ÇÒ ¼ö ÀÖ´Ù.


1. ±â¾÷ÀÇ À±¸®°æ¿µÀ» ±Ù°£À¸·Î ÇÔ.

2. ÁÖÁÖ, ÅõÀÚÀÚ, °í°´, °ø±Þó, Á¶Á÷ ³» ±¸¼º¿ø µîÀÇ ÀÌÇØ°ü°èÀÚµéÀÌ ±â¾÷¿¡°Ô Á¦°øÇØ¾ß ÇÏ´Â »çȸÀû Ã¥ÀÓ.

3. ȯ°æ, ¹ý·É, ÀαǺ¸È£, ¾ÈÀü µîÀÇ Ç׸ñµµ Æ÷ÇÔ µÇ¾î ÀÖÀ½.

 

ISO 26000

¡ãISO 26000ÀÇ ¼³¸í Ã¥ÀÚ.

±â¾÷ÀÇ »çȸÀû Ã¥ÀÓÀº ±¹Á¦ÀûÀ¸·Îµµ °ü½ÉÀÌ ³ô´Ù. ±¹Á¦Ç¥ÁØÈ­ ±â±¸(ISO)¿¡¼­ ÇöÀç ISO 26000À¸·Î È®Á¤µÇ¾úÀ¸¸ç, Àü ¼¼°è¿¡ 2010³â¿¡ °øÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù. ISO 26000¿¡¼­ ¾ê±âÇÏ´Â ±â¾÷ÀÇ »çȸÀû Ã¥ÀÓÀº ¾Æ·¡¿Í °°´Ù. 


1. ȯ°æ

2. °Å¹ö³Í½º ±¸Á¶

3. °øÁ¤ÇÑ ±â¾÷ ¿î¿µ ¼öÇà

4. ÀαÇ

5. ³ëµ¿ ¼öÇà¹æ¾È

6. ¼ÒºñÀÚ °ü¸®

7. Áö¿ª»çȸÀÇ Âü¿©

 

³»ºÎÅëÁ¦(Internal Control)

±â¾÷ÀÇ ¿¬¼Ó¼º °ü¸®¸¦ °æ¿µÁøÀÇ ÅëÁ¦ Â÷¿ø¿¡¼­ »ìÆ캸ÀÚ. ±â¾÷ÀÇ ¿¬¼Ó¼ºÀ» ³»ºÎÅëÁ¦(Internal Control)¿Í ¿ÜºÎ°¨»çÀÇ ÀÔÀå¿¡¼­ º¸¸é ¡®À繫Àû ¿¬¼Ó¼º¡¯°ú ¡®¿î¿µÀÇ ¿¬¼Ó¼º¡¯ 2°¡Áö·Î ºÐ·ùµÈ´Ù.


Áï ±â¾÷Àº Çö±ÝÀ¯µ¿ÀÇ È帧¿¡ µû¶ó À繫Àû ¿¬¼Ó¼ºÀ» À¯ÁöÇØ¾ß ÇÑ´Ù. À̸¦ µîÇѽÃÇÒ °æ¿ì ÈæÀÚ µµ»êÀ̶ó´Â ÆÄÇàÀû °á°ú¸¦ ¸Â°Ô µÈ´Ù. ¿î¿µÀÇ ¿¬¼Ó¼ºÀ̶õ ±â¾÷È°µ¿ÀÇ ¿î¿µÀ» ÀúÇØÇÏ´Â ¸ðµç ¿ä¼ÒµéÀ» °ü¸®ÇØ¾ß Ãø¸éÀ» ¾ê±âÇÏ°í ÀÖ´Ù.


ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®(BCM)¿Í ±¹Á¦Ç¥ÁØ BS 25999

Àü ¼¼°èÀûÀ¸·Î´Â ÀÌ·¯ÇÑ ±â¾÷ ¿¬¼Ó¼º¿¡ ¿¬°üÇÏ¿© ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®(BCM, Business Continuity Management)ÀÇ ±¹Á¦Ç¥ÁØÀÎ BS 25999¸¦ ¹ßÇ¥ÇÏ°í ±¹Á¦ÀûÀ¸·Î ÀÎÁõ½É»ç¸¦ ÅëÇØ ÀÎÁõÀ» ȹµæÇÏ´Â ±â¾÷ÀÌ ´Ã°í ÀÖ´Ù. BS 25999°¡ ÁßÁ¡À¸·Î ´Ù·ç´Â ³»¿ëÀº ¾Æ·¡¿Í °°´Ù.


1. ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®¸¦ À§ÇÑ ±â¾÷ÀÇ ¹®È­¿Í Àü·«

2. »ç¾÷¿µÇâÆò°¡(BIA)ÀÇ °èȹ

3. ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸® Àü·«ÀÇ ¼öÇà¿ä¼Ò

4. ¿¬¼Ó¼º°ü¸® ´ëÀÀ¹æ¾È

5. ¿¬¼Ó¼º°ü¸® ¸ðÀÇÈÆ·Ã ¹× ¸ð´ÏÅ͸µ


BS 25999 ³»¿ë

ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®¸¦ À§ÇÑ

±â¾÷ÀÇ ¹®È­¿Í Àü·«

- ±â¾÷ÀÇ Á¤Ã¥

- ±â¾÷ÀÇ ¹®È­

- ¿¬¼Ó¼º¿¡ ´ëÇÑ ±³À°°ú ÇнÀ

- À§Çè¿¡ ´ëÇÑ ¼ºÇâ(Appetite)

»ç¾÷¿µÇâÆò°¡(BIA)ÀÇ °èȹ

- À§ÇèºÐ¼®

- º¹±¸¿¡ ´ëÇÑ ¿ä±¸»çÇ×

- ¿ä±¸»çÇ× ºÐ¼®°ú ¼³°è

- BIA¿¡ ´ëÇÑ ¿î¿µ°ü¸®ÀÚÀÇ ¿ªÇÒ

- BIAÀÇ Æò°¡

ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸® Àü·«ÀÇ ¼öÇà¿ä¼Ò

- Àü·«°ú Àü¼ú ¹æ¾È

- ºñÁî´Ï½º¿¬¼Ó¼ºÀÇ Àü·« À¯Çü

- Àü·«¿¡ ´ëÇÑ ÀÇ»ç°áÁ¤

- Á¤º¸º¸¾È°úÀÇ ¿¬°è¼º

¿¬¼Ó¼º°ü¸® ´ëÀÀ¹æ¾È

- ´ëÀÀ¹æ¾È

- ´Ü°èÀû ¹æ¾È ¼ö¸³

- ÀÎÀû(ÀÓÁ÷¿ø) ¾ÈÀü °ü¸® °èȹ

- À§±â °ü¸®

- ¿¬¼Ó¼º °èȹ

¿¬¼Ó¼º°ü¸® ¸ðÀÇÈÆ·Ã ¹× ¸ð´ÏÅ͸µ

- ¸ðÀÇÈÆ·Ã

- À¯Áöº¸¼ö

- ÀνÄ, ÈÆ·Ã, ±³À°

- ¸ðÀÇÈÆ·ÃÀÇ communication

- ¸ðÀÇÈÆ·Ã ¹× ¿¬¼Ó¼º °èȹ¿¡ ´ëÇÑ ½É»ç

- ¸ðÀÇÈÆ·Ã ¹× ¿¬¼Ó¼º °èȹ¿¡ ´ëÇÑ °¨»ç


¸ÎÀ½¸»

Á¤º¸(½Ã½ºÅÛ)º¸¾ÈÀÇ ABC, CBK¸¦ ÀÌÇØÇÏ´Â 7¹ø° ½Ã°£À̸鼭 CBKÀÇ ÁÖÁ¦·Î´Â 6¹ø° ÁÖÁ¦ÀÎ ±â¾÷¿¬¼Ó ¹× Àç³­º¹±¸°èȹ¿¡ ´ëÇؼ­ ¾Ë¾Æº¸¾Ò´Ù. Á¤º¸º¸¾È±â¼úÀ» ¹ÙÅÁÀ¸·Î À̸¦ °ü¸®ÇÏ°í Á¤Ã¥À¸·Î ½ÂÈ­½ÃÄÑ¾ß ÇÏ´Â CISSPÀÇ »óÀ§°ü¸®Àڷμ­ÀÇ ÀÔÀå¿¡¼­ º¸¾Ò´Ù. ±×·¡¼­ BCP¸¦ ±×³É ´Ü¼øÇÑ ±â¼ú·Î º¸Áö ¾Ê°í ±â¾÷°ú °æ¿µÀÇ ÀÔÀå¿¡¼­ Å©°Ô º¸¾Ò´Ù. BCPÀÇ ¹è°æÀ» ÀÌÇØÇϸ鼭 ºñÁî´Ï½ºÀÇ ÁÖÁ¦µéÀ» µÑ·¯º¸¾Ò´Ù. ±×·¡¼­ À̹ø µµ¸ÞÀÎÀº Part I, II·Î 2°³·Î ³ª´©¾î ¿¬Àç ÇÒ °ÍÀÌ´Ù.


¾Æ´Â ¸¸Å­ º¸Àδٰí Çß´Ù(You can see as much as you know.). ¡®#¡¯ ÀÌ·¸°Ô »ý±ä ±âÈ£¸¦ »ç¶÷µé¿¡°Ô ¹°¾îº¸¸é ¿ì¹° ¡®Á¤¡¯ÀÚ°¡ ¾Æ´Ï³Ä°í ´ë´äÇÑ´Ù. ȤÀº ÈÞ´ëÆùÀÇ #À̶ó°í ÀÀ´äÇÑ´Ù. ´ë°Ô 2°¡Áö À¯ÇüÀ¸·Î ¾ÐÃàµÈ´Ù. ÇÊÀÚ°¡ ¾ê±âÇÏ°íÇ °ÍÀº ¿ì¹° ¡®Á¤¡¯ÀÌ´Ù. ¿ì¹° ¾È¿¡ »ì°í ÀÖ´Â °³±¸¸® ¿ÕÀÚ. °³±¸¸® ¿ÕÀÚ´Â Á¤º¸º¸È£ Àü¹®°¡°¡ ÀÚ½ÂÀÚ¹ÚÇÏ´Â ´ëÇ¥ÀûÀÎ ¸ðµ¨ÀÌ´Ù. ¿ì¹° ¾ÈÀÇ °³±¸¸® ¿ÕÀÚ°¡ µÇÁö ¾Ê±â À§Çؼ­ °æ¿µ°ú ºñÁî´Ï½º¸¦ ¹Ù¶óº¸´Â ŵµ°¡ Áß¿äÇÏ´Ù°í ÇÏ°Ú´Ù. ŵµ°¡ °®ÃçÁ®¾ß ÇൿÀÌ º¯ÇÑ´Ù.


CISSPÀ¸·Î¼­ ȤÀº Á¤º¸º¸È£ Àü¹®°¡·Î¼­ÀÇ ±æÀº ³¡ÀÌ ¾ø´Ù°í ÇÑ´Ù. ½Ã°£ÀÇ È帧°ú °æ·Â°ú ÇÔ²² Á¡Á¡ ´õ ¾È¸ñ°ú ÅëÂû·ÂÀ» Å°¿ö ³ª°¡¾ß ÇÑ´Ù´Â ¶æÀÏ °ÍÀÌ´Ù. ¿ÃÇØ ÇÊÀÚÀÇ ½Å³âµµ °á½ÉÀÌ ¡°²Þ²Ù´Â ÀÚ ¸ØÃßÁö ¾Ê´Â´Ù¡±ÀÌ´Ù. ÇÊÀÚ¿Í ´õºÒ¾î °°ÀÌ ²Þ²Ù¾î º¸Áö ¾Ê°Ú´Â°¡?


º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº www.isc2.org ȤÀº www.cisspkorea.or.kr¿¡¼­ ã¾Æº¼ ¼ö ÀÖ´Ù.


[Âü°íÀÚ·á ¹× Ãâó]

www.isc2.org

www.cisspkorea.or.kr

www.bsigroup.co.kr/ko-kr

www.iso.org

Official (ISC)2 Guide to the CISSP CBK, Auerbach Publications, 2007~2008

Information Security Governance, ITGI, 2008

InfoSecurity Professional Magazine, ISC2, 2008~2010


[ÇÊÀÚ(Á¶ÈñÁØ) ¾à·Â]

- Çö ITÄÁ¼³ÆÃ/°¨¸®¹ýÀÎ ¢ßÅ°»è ¼ö¼® ÄÁ¼³ÅÏÆ®

- Çѱ¹ »çÀ̹ö Æ÷·»½Ä Àü¹®°¡Çùȸ ÀÓ¿ø

- ISACA Çѱ¹Á¤º¸½Ã½ºÅÛ°¨»çÅëÁ¦Çùȸ ÀÓ¿ø

- (ISC)2 Çѱ¹Á¤º¸½Ã½ºÅÛÁ¤º¸º¸¾ÈÇùȸ ÀÓ¿ø

- ±â¼úº¸È£»ó´ã¼¾ÅÍ Àü¹®°¡ Pool(Áß¼Ò±â¾÷±â¼úÁ¤º¸ÁøÈï¿ø)

- Çѱ¹ Á¤º¸±â¼ú ÇÁ·ÎÁ§Æ®°ü¸® ÀÚ°Ý°ËÁ¤¿ø ¿î¿µÀ§¿ø

- Çѱ¹°æ¿µ±â¼úÄÁ¼³ÅÏÆ®Çùȸ Àü¹®±³À°°­»ç Pool

- Çѱ¹»ý»ê¼ºº»ºÎ, ¶óÀÌÁö¿ò °­»ç

- ÁÖ °ü½É»ç : IT °¨»ç¿Í Á¤º¸º¸È£¸¦ È®ÀåÇÏ¿© ºñÁî´Ï½º¿¡ ¿¬°èÇÏ´Â ºÐ¾ß¿Í IT °Å¹ö³Í½º¿Í Á¤º¸º¸¾È °Å¹ö³Í½º


[±Û¡¤Á¶ÈñÁØ(josephc@chol.com) CISSP, CCFP, CSSLP, ISO 27001(P.A), CISM, CGEIT, CISA, COBIT, ITIL, CIA, IT-PMP, PMP, ISO 20000(P.A), PMS(P.A), (ISC)2 CISSP °øÀΰ­»ç, Á¤º¸½Ã½ºÅÛ°¨¸®¿ø]

[Á¤¸® / ±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)