<°ÔÀç¼ø¼>
¨çCBKÀÇ °³¿ä
¨èDomain 1 Information Security and Risk Management(Á¤º¸º¸¾È°ú À§Çè°ü¸®)
¨éDomain 2 Access Control(Á¢±ÙÅëÁ¦)
¨êDomain 3 Cryptography(¾ÏÈ£ÇÐ)
¨ëDomain 4 Physical (Environmental) Security(¹°¸®Àû(ȯ°æÀû) º¸¾È)
¨ìDomain 5 Security Architecture and Design(º¸¾È ¾ÆÅ°ÅØó¿Í ¼³°è)
¨íDomain 6 Business Continuity and Disaster Recovery Planning(±â¾÷ ¿¬¼Ó ¹× À糺¹±¸°èȹ)
¨îDomain 7 Telecommunications and Network Security(Åë½Å ¹× ³×Æ®¿öÅ© º¸¾È)
¨ïDomain 8 Application Security(ÀÀ¿ëÇÁ·Î±×·¥ º¸¾È)
¨ðDomain 9 Operations Security(¿î¿µº¸¾È)
¨ñDomain 10 Legal, Regulations, Compliance and Investigations(¹ý, ±ÔÁ¤, Áؼö ¹× Á¶»ç)
¸Ó¸®¸»
Çö´ëÀεéÀÌ Áֹεî·ÏÁõÀ» Áý¿¡ µÎ°í ´Ù³àµµ, °¡²û¾¿ Çö°ü ¿¼è³ª »ç¹«½Ç ijºñ´Ö ¿¼è¸¦ ¾ÆÂ÷ ÇÏ°í ÀÒ¾î¹ö¸®°í ´Ù³àµµ, ¹Ýµå½Ã ²À °®°í ´Ù´Ï´Â °ÍÀÌ ÀÖ´Ù¸é? Á¤´äÀº ¡®ÈÞ´ëÆù¡¯ÀÌ´Ù. ½ÉÁö¾î´Â ¾÷¹«¿ë, °³ÀοëÀ¸·Î 2°³¾¿ °¡Áö°í ´Ù´Ï´Â À̵鵵 ¸¹´Ù. ÈÞ´ëÆùÀº ³» ¸öÀÇ ÀϺδ ¾Æ´ÏÁö¸¸ ²À °®°í ´Ù³à¾ß ÇÏ´Â Áß¿äÇÑ °³ÀÎÀÇ ÀÚ»êÀÌ µÈ °ÍÀÌ´Ù. ±×·±µ¥ ÀÌ·± Áß¿äÇÑ ÈÞ´ëÆùÀ» ÀØ¾î ¹ö·È´Ù¸é, ȤÀº ´©±º°¡°¡ °íÀÇÀûÀÎ Àǵµ·Î °¥ÃëÇÏ¿´´Ù¸é, ±×·¡¼ ÈÞ´ëÆù¿¡ ÀÖ´Â Áß¿äÇÑ ¿¬¶ôó¸¦ ¸ðµÎ ÀÒ¾î¹ö¸°´Ù¸é? Á¤´äÀº ¡®BCP¡¯¿Í ¡®DRP¡¯ÀÌ´Ù.
¹«½¼ ¸»ÀÎÁö ÀǾÆÇØ ÇÏ´Â µ¶ÀÚµéÀÌ ÀÖÀ» °ÍÀÌ´Ù. À̹ø È£ÀÇ ÁÖÁ¦ÀÎ BCP¿Í DRPÀÇ ¿¹¸¦ µé¾îº¸ÀÚ. ÈÞ´ëÆù Åë½Å»ç¸¶´Ù Á¦°øÇØÁÖ´Â ¼ºñ½º¿¡ À¥¿¡ Á¢¼ÓÇؼ ÁÖ¼Ò·Ï ¿Ã¸®±â°¡ ÀÖ´Ù. Á¤±âÀûÀ¸·Î ÁÖ¼Ò·Ï ¿Ã¸®±â¸¦ ÇÏ¿´´Ù¸é ÈÞ´ëÆù ÀÚü´Â ÀÒ¾î¹ö·È´Ù ÇÏ´õ¶óµµ ÁÖ¼Ò·Ï°ú ¿¬¶ôó´Â ¾ðÁ¦µçÁö ³» »õ·Î¿î ÈÞ´ëÆù¿¡ ³»·Á ¹Þ¾ÆÁ®¼ Á¤»óÀûÀÎ Åëȸ¦ ÇÏ°Ô ÇÑ´Ù.
¡ãÈÞ´ëÆù¿¡ Àû¿ëµÈ BCP/DRPÀÇ ¿¹.
°³Àο¡°Ô ÀÖ¾î¼ ÈÞ´ëÆù ÀÚüµµ ¹°·Ð Áß¿äÇÏÁö¸¸ ´õ¿í Áß¿äÇÑ °ÍÀº ÈÞ´ëÆù ¾È¿¡ µé¾î ÀÖ´Â ÁÖ¼Ò·Ï, ¿¬¶ôóÀÌ´Ù. Á¤º¸´Â µ·À¸·Î °è»êÇßÀ» ¶§ Å« °¡Ä¡¸¦ °®°Ô µÇ´Â ÀÚ»êÀ» ÀǹÌÇϱ⵵ ÇÑ´Ù. ÀÌ·¯ÇÑ Á¤º¸ÀÚ»ê(Information Asset)Àº °³ÀÎÀÌ ÁÖ¼Ò·Ï°ú ¿¬¶ôó¸¦ ÀçÇØ ¶Ç´Â ÀǵµÀû¡¤ºñÀǵµÀû À§Çù¿¡ ÀÇÇØ Á¦´ë·Î »ç¿ëÇÒ ¼ö ¾ø°Ô µÇ¾úÀ» ¶§¸¦ ´ëºñÇØ¾ß ÇÑ´Ù. °£´ÜÇÑ ½Ç»ýÈ°ÀÇ ¿¹¸¦ µé¾úÁö¸¸ ÀÌ°ÍÀÌ BCP/DRPÀÇ Áß¿ä »ç»óÀÌ´Ù.
CBK((Á¤º¸º¸¾È)Áö½Äü°è)¸¦ ÀÌÇØÇÏ´Â ½Ã°£, ±× ¿©¼¸ ¹ø° ÁÖÁ¦(µµ¸ÞÀÎÀ̶ó°í Ç¥ÇöÇصµ µÉ °Í °°´Ù)¸¦ »ìÆ캸ÀÚ. ±â¾÷¿¬¼Ó ¹× À糺¹±¸°èȹÀ̶ó´Â ÁÖÁ¦ÀÌ´Ù. À̹ø¿¡´Â CISSP·Î¼ ±â¼úÀûÀÎ Á¤º¸º¸È£ ºÐ¾ßµµ Áß¿äÇÏÁö¸¸ °á±¹ ÀÌ·¯ÇÑ Á¤º¸º¸È£ ±â¼úµµ ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» À§ÇØ »ç¿ëµÇ´Â °ÍÀ̱⿡ ±â¾÷À» ÀÌÇØÇÏ´Â ½Ã°£À» ¸ÕÀú °®µµ·Ï ÇÏ°Ú´Ù. Á¤º¸º¸È£ Àü¹®°¡ ¶ÇÇÑ ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» ´Þ¼ºÇϴµ¥ ÀÏÀÓÀ» ´ÙÇÏ°í ÀÖÁö ¾ÊÀº°¡!
BCP¸¦ ÀÌÇØÇϱâ À§ÇØ ±â¾÷ÀÇ ¿¬¼Ó¼º °èȹÀÇ ¹è°æÀ» ¾Ë¾Æº»´Ù. BCP/DRPÀÇ ¸ñÀûÀÌ ¹«¾ùÀÌ°í °èȹÀ» ¾î¶»°Ô ¼ö¸³ÇÏ´ÂÁö? As-Is ºÐ¼®ÀÎ ÇöȲºÐ¼®¿¡¼ BIA°¡ ¹«¾ùÀÎÁö? BIA¿¡ µû¶ó ¾î¶² ±¸Ã¼ÀûÀÎ º¹±¸°èȹÀ» ÁغñÇØ¾ß ÇÏ´ÂÁö? ½ÇÁ¦ Àç³ »óȲ¿¡¼ÀÇ º¹±¸°úÁ¤°ú ȸº¹´Ü°èµéÀ» ¾î¶»°Ô ±¸¼ºµÇ°í Á¤±âÀûÀ¸·Î Å×½ºÆ® ÇÏ´ÂÁö°¡ ±Ù°£À» ÀÌ·ç´Â ³»¿ëµéÀÌ´Ù.
±¹Á¦°øÀÎ Á¤º¸½Ã½ºÅÛ º¸¾È Àü¹®°¡ ÀÚ°ÝÁõÀÎ CISSP(Certified Information System Security Professional)¸¦ ¼ÒÁöÇÏ°í Á¤º¸º¸¾È ºÐ¾ß¿¡¼ È°¹ßÈ÷ È°µ¿À» ÇÏ´Â µ¶ÀÚ³ª ȤÀº CISSP¸¦ Áö±Ý µµÀüÇÏ´Â ÀÖ´Â µ¶ÀÚ, ¶ÇÇÑ CISSP¸¦ óÀ½ µé¾îº¸´Â µ¶ÀÚÀÌ°Ç °£¿¡ Á¤º¸º¸¾ÈÀÇ ÀÌ·ÐÀû ¹ÙÅÁÀ» ¾Ë±â À§ÇÑ ½Ã°£ÀÌ µÇ±æ ¹Ù¶õ´Ù.
BCP (Business Continuity Plan) ±â¾÷ ¿¬¼Ó¼º °èȹ
±â¾÷ ¿¬¼Ó¼º °èȹÀ̶õ ÀÛÀº Àǹ̿¡¼ Å« Àṉ̀îÁö ±× ¹üÀ§°¡ Á¡Á¡ È®´ëµÇ°í ÀÖ´Ù. ÀϹÝÀûÀ¸·Î µ¶ÀÚµéÀÌ ÀÎÁöÇÏ°í ÀÖ´Â ±â¾÷ ¿¬¼Ó¼º °èȹÀ̶õ Àç³À̳ª »ç°í¿¡ ´ëºñÇؼ ±â¾÷ÀÌ ¿µ¾÷ÇàÀ§¸¦ °è¼ÓÇÒ ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀ¸·Î ¾Ë°í ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ±â¾÷ÀÇ ¿¬¼Ó¼ºÀÇ Àǹ̴ ¿À´Ã³¯ Á¡Á¡ ±× Àǹ̰¡ È®´ëµÇ¾ú´Ù. °æ¿µ¿¡¼ ¹Ù¶óº¸´Â ±â¾÷ÀÇ ¿¬¼Ó¼ºÀ» ¸ÕÀú ¾Ë¾Æº¸ÀÚ. °è¼Ó °æ¿µ(Going Concern, ±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ(CSR), ISO 26000, ³»ºÎÅëÁ¦(Internal Control), ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®(BCM), BS 25999 µîÀÌ ÁÖÁ¦¾îÀÌ´Ù.
¡ãBCPÀÇ ¿¬°üÁÖÁ¦.
°è¼Ó °æ¿µ(Going Concern)
±â¾÷Àº °è¼Ó °æ¿µ(Going Concern)À» ÀüÁ¦·Î ÇÑ´Ù. °è¼Ó °æ¿µÀ̶ó°í Çϸé,
1. ±â¾÷Àº ÁÖÁÖ³ª ÅõÀÚÀÚµéÀ» º¸È£ÇÏ°í ÀÌÀÍÀ» ȯ¿ø½ÃÄÑ ÁÖ¾î¾ß ÇÑ´Ù.
2. ±â¾÷ÀÇ °æ¿µÀ» Åõ¸íÇÏ°Ô ÇÏ°í ÀÌÀÍ ±Ø´ëÈ¿¡ Èû¾´´Ù.
3. ¹ý±Ô, ±ÔÁ¤ µîÀÇ ÁØ°Å»çÇ×µéÀ» ÁؼöÇØ¾ß ÇÑ´Ù.
¡ã°è¼Ó ±â¾÷ÀÇ cycle. |
Áï °è¼Ó °æ¿µÀ̶ó°í ÇÏ¸é ±â¾÷ÀÇ »ýÁ¸Àü·«°úµµ °°Àº ÀǹÌÀÌ´Ù. ±â¾÷ ³»ÀÇ ¸ðµç Á¶Á÷¿øµéÀÌ Á¤´çÇÏ°Ô È¿°úÈ¿À²ÀûÀÎ ÇÁ·Î¼¼½º¸¦ ¼öÇàÇÔÀ¸·Î½á ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» ´Þ¼ºÇÑ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÇÑ ÀÌÀÍÀÌ ÁÖÁÖ¿Í ÅõÀÚÀڵ鿡°Ô ȯ¿øµÈ´Ù. ÁÖÁÖ¿Í ÅõÀÚÀÚ´Â À̸¦ ÀçÅõÀÚÇÏ°Ô µÇ°í Á÷¿øµéÀÇ ±Þ¿© ¹× ¼º°ú±ÞÀÌ Áö±ÞµÇ°í ½ÅÁ¦Ç° °³¹ßÀ» À§ÇÑ R&Dºñ¿ë¿¡ ¾²¿© Áö°Ô µÇ´Â °ÍÀÌ °æ¿µÀÇ ÀϹÝÀûÀÎ ¼øȯÁÖ±âÀÌ´Ù.
±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ(CSR)
¡ã±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ cycle.
±â¾÷ÀÇ ¿¬¼Ó¼º°ü¸®´Â ¶Ç ´Ù½Ã ±â¾÷ÀÇ »çȸÀûÀΠåÀÓ°úµµ ¿¬°áµÈ´Ù. ±â¾÷ÀÇ »çȸÀû Ã¥ÀÓ(CSR; Corporate Social Responsibility)Àº ±â¾÷°ú Á¶Á÷ÀÇ °æ¿µÈ°µ¿¿¡¼ ȸ°èÀÇ Åõ¸í¼º, À±¸®°æ¿µ, ȯ°æ ¹× ÀαǺ¸È£, »çȸ°øÇå µîÀÇ °¡Ä¡¸¦ Á¦°í½ÃÄѼ °ü·Ã ÀÌÇØ´ç»ç»Ó ¸¸ ¾Æ´Ï¶ó Áö¿ª»çȸ ´õ ³ª¾Æ°¡ Àηù»çȸ Àüü¿¡ ÀÌÀÍÀÌ µÇµµ·Ï Çϱâ À§ÇÑ ±â¾÷ÀÇ Ã¥¹«¸¦ ¸»ÇÏ°í ÀÖ´Ù. ¾Æ·¡ ³»¿ë µîÀ¸·Î Á¤¸®ÇÒ ¼ö ÀÖ´Ù.
1. ±â¾÷ÀÇ À±¸®°æ¿µÀ» ±Ù°£À¸·Î ÇÔ.
2. ÁÖÁÖ, ÅõÀÚÀÚ, °í°´, °ø±Þó, Á¶Á÷ ³» ±¸¼º¿ø µîÀÇ ÀÌÇØ°ü°èÀÚµéÀÌ ±â¾÷¿¡°Ô Á¦°øÇØ¾ß ÇÏ´Â »çȸÀû Ã¥ÀÓ.
3. ȯ°æ, ¹ý·É, ÀαǺ¸È£, ¾ÈÀü µîÀÇ Ç׸ñµµ Æ÷ÇÔ µÇ¾î ÀÖÀ½.
ISO 26000
¡ãISO 26000ÀÇ ¼³¸í Ã¥ÀÚ.
±â¾÷ÀÇ »çȸÀû Ã¥ÀÓÀº ±¹Á¦ÀûÀ¸·Îµµ °ü½ÉÀÌ ³ô´Ù. ±¹Á¦Ç¥ÁØÈ ±â±¸(ISO)¿¡¼ ÇöÀç ISO 26000À¸·Î È®Á¤µÇ¾úÀ¸¸ç, Àü ¼¼°è¿¡ 2010³â¿¡ °øÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù. ISO 26000¿¡¼ ¾ê±âÇÏ´Â ±â¾÷ÀÇ »çȸÀû Ã¥ÀÓÀº ¾Æ·¡¿Í °°´Ù.
1. ȯ°æ
2. °Å¹ö³Í½º ±¸Á¶
3. °øÁ¤ÇÑ ±â¾÷ ¿î¿µ ¼öÇà
4. ÀαÇ
5. ³ëµ¿ ¼öÇà¹æ¾È
6. ¼ÒºñÀÚ °ü¸®
7. Áö¿ª»çȸÀÇ Âü¿©
³»ºÎÅëÁ¦(Internal Control)
±â¾÷ÀÇ ¿¬¼Ó¼º °ü¸®¸¦ °æ¿µÁøÀÇ ÅëÁ¦ Â÷¿ø¿¡¼ »ìÆ캸ÀÚ. ±â¾÷ÀÇ ¿¬¼Ó¼ºÀ» ³»ºÎÅëÁ¦(Internal Control)¿Í ¿ÜºÎ°¨»çÀÇ ÀÔÀå¿¡¼ º¸¸é ¡®À繫Àû ¿¬¼Ó¼º¡¯°ú ¡®¿î¿µÀÇ ¿¬¼Ó¼º¡¯ 2°¡Áö·Î ºÐ·ùµÈ´Ù.
Áï ±â¾÷Àº Çö±ÝÀ¯µ¿ÀÇ È帧¿¡ µû¶ó À繫Àû ¿¬¼Ó¼ºÀ» À¯ÁöÇØ¾ß ÇÑ´Ù. À̸¦ µîÇѽÃÇÒ °æ¿ì ÈæÀÚ µµ»êÀ̶ó´Â ÆÄÇàÀû °á°ú¸¦ ¸Â°Ô µÈ´Ù. ¿î¿µÀÇ ¿¬¼Ó¼ºÀ̶õ ±â¾÷È°µ¿ÀÇ ¿î¿µÀ» ÀúÇØÇÏ´Â ¸ðµç ¿ä¼ÒµéÀ» °ü¸®ÇØ¾ß Ãø¸éÀ» ¾ê±âÇÏ°í ÀÖ´Ù.
ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®(BCM)¿Í ±¹Á¦Ç¥ÁØ BS 25999
Àü ¼¼°èÀûÀ¸·Î´Â ÀÌ·¯ÇÑ ±â¾÷ ¿¬¼Ó¼º¿¡ ¿¬°üÇÏ¿© ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®(BCM, Business Continuity Management)ÀÇ ±¹Á¦Ç¥ÁØÀÎ BS 25999¸¦ ¹ßÇ¥ÇÏ°í ±¹Á¦ÀûÀ¸·Î ÀÎÁõ½É»ç¸¦ ÅëÇØ ÀÎÁõÀ» ȹµæÇÏ´Â ±â¾÷ÀÌ ´Ã°í ÀÖ´Ù. BS 25999°¡ ÁßÁ¡À¸·Î ´Ù·ç´Â ³»¿ëÀº ¾Æ·¡¿Í °°´Ù.
1. ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®¸¦ À§ÇÑ ±â¾÷ÀÇ ¹®È¿Í Àü·«
2. »ç¾÷¿µÇâÆò°¡(BIA)ÀÇ °èȹ
3. ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸® Àü·«ÀÇ ¼öÇà¿ä¼Ò
4. ¿¬¼Ó¼º°ü¸® ´ëÀÀ¹æ¾È
5. ¿¬¼Ó¼º°ü¸® ¸ðÀÇÈÆ·Ã ¹× ¸ð´ÏÅ͸µ
BS 25999 ³»¿ë
ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸®¸¦ À§ÇÑ ±â¾÷ÀÇ ¹®È¿Í Àü·« |
- ±â¾÷ÀÇ Á¤Ã¥ - ±â¾÷ÀÇ ¹®È - ¿¬¼Ó¼º¿¡ ´ëÇÑ ±³À°°ú ÇнÀ - À§Çè¿¡ ´ëÇÑ ¼ºÇâ(Appetite) |
»ç¾÷¿µÇâÆò°¡(BIA)ÀÇ °èȹ |
- À§ÇèºÐ¼® - º¹±¸¿¡ ´ëÇÑ ¿ä±¸»çÇ× - ¿ä±¸»çÇ× ºÐ¼®°ú ¼³°è - BIA¿¡ ´ëÇÑ ¿î¿µ°ü¸®ÀÚÀÇ ¿ªÇÒ - BIAÀÇ Æò°¡ |
ºñÁî´Ï½º ¿¬¼Ó¼º°ü¸® Àü·«ÀÇ ¼öÇà¿ä¼Ò |
- Àü·«°ú Àü¼ú ¹æ¾È - ºñÁî´Ï½º¿¬¼Ó¼ºÀÇ Àü·« À¯Çü - Àü·«¿¡ ´ëÇÑ ÀÇ»ç°áÁ¤ - Á¤º¸º¸¾È°úÀÇ ¿¬°è¼º |
¿¬¼Ó¼º°ü¸® ´ëÀÀ¹æ¾È |
- ´ëÀÀ¹æ¾È - ´Ü°èÀû ¹æ¾È ¼ö¸³ - ÀÎÀû(ÀÓÁ÷¿ø) ¾ÈÀü °ü¸® °èȹ - À§±â °ü¸® - ¿¬¼Ó¼º °èȹ |
¿¬¼Ó¼º°ü¸® ¸ðÀÇÈÆ·Ã ¹× ¸ð´ÏÅ͸µ |
- ¸ðÀÇÈÆ·Ã - À¯Áöº¸¼ö - ÀνÄ, ÈÆ·Ã, ±³À° - ¸ðÀÇÈÆ·ÃÀÇ communication - ¸ðÀÇÈÆ·Ã ¹× ¿¬¼Ó¼º °èȹ¿¡ ´ëÇÑ ½É»ç - ¸ðÀÇÈÆ·Ã ¹× ¿¬¼Ó¼º °èȹ¿¡ ´ëÇÑ °¨»ç |
¸ÎÀ½¸»
Á¤º¸(½Ã½ºÅÛ)º¸¾ÈÀÇ ABC, CBK¸¦ ÀÌÇØÇÏ´Â 7¹ø° ½Ã°£ÀÌ¸é¼ CBKÀÇ ÁÖÁ¦·Î´Â 6¹ø° ÁÖÁ¦ÀÎ ±â¾÷¿¬¼Ó ¹× À糺¹±¸°èȹ¿¡ ´ëÇؼ ¾Ë¾Æº¸¾Ò´Ù. Á¤º¸º¸¾È±â¼úÀ» ¹ÙÅÁÀ¸·Î À̸¦ °ü¸®ÇÏ°í Á¤Ã¥À¸·Î ½ÂȽÃÄÑ¾ß ÇÏ´Â CISSPÀÇ »óÀ§°ü¸®ÀڷμÀÇ ÀÔÀå¿¡¼ º¸¾Ò´Ù. ±×·¡¼ BCP¸¦ ±×³É ´Ü¼øÇÑ ±â¼ú·Î º¸Áö ¾Ê°í ±â¾÷°ú °æ¿µÀÇ ÀÔÀå¿¡¼ Å©°Ô º¸¾Ò´Ù. BCPÀÇ ¹è°æÀ» ÀÌÇØÇÏ¸é¼ ºñÁî´Ï½ºÀÇ ÁÖÁ¦µéÀ» µÑ·¯º¸¾Ò´Ù. ±×·¡¼ À̹ø µµ¸ÞÀÎÀº Part I, II·Î 2°³·Î ³ª´©¾î ¿¬Àç ÇÒ °ÍÀÌ´Ù.
¾Æ´Â ¸¸Å º¸Àδٰí Çß´Ù(You can see as much as you know.). ¡®#¡¯ ÀÌ·¸°Ô »ý±ä ±âÈ£¸¦ »ç¶÷µé¿¡°Ô ¹°¾îº¸¸é ¿ì¹° ¡®Á¤¡¯ÀÚ°¡ ¾Æ´Ï³Ä°í ´ë´äÇÑ´Ù. ȤÀº ÈÞ´ëÆùÀÇ #À̶ó°í ÀÀ´äÇÑ´Ù. ´ë°Ô 2°¡Áö À¯ÇüÀ¸·Î ¾ÐÃàµÈ´Ù. ÇÊÀÚ°¡ ¾ê±âÇÏ°íÇ °ÍÀº ¿ì¹° ¡®Á¤¡¯ÀÌ´Ù. ¿ì¹° ¾È¿¡ »ì°í ÀÖ´Â °³±¸¸® ¿ÕÀÚ. °³±¸¸® ¿ÕÀÚ´Â Á¤º¸º¸È£ Àü¹®°¡°¡ ÀÚ½ÂÀÚ¹ÚÇÏ´Â ´ëÇ¥ÀûÀÎ ¸ðµ¨ÀÌ´Ù. ¿ì¹° ¾ÈÀÇ °³±¸¸® ¿ÕÀÚ°¡ µÇÁö ¾Ê±â À§Çؼ °æ¿µ°ú ºñÁî´Ï½º¸¦ ¹Ù¶óº¸´Â ŵµ°¡ Áß¿äÇÏ´Ù°í ÇÏ°Ú´Ù. ŵµ°¡ °®ÃçÁ®¾ß ÇൿÀÌ º¯ÇÑ´Ù.
CISSPÀ¸·Î¼ ȤÀº Á¤º¸º¸È£ Àü¹®°¡·Î¼ÀÇ ±æÀº ³¡ÀÌ ¾ø´Ù°í ÇÑ´Ù. ½Ã°£ÀÇ È帧°ú °æ·Â°ú ÇÔ²² Á¡Á¡ ´õ ¾È¸ñ°ú ÅëÂû·ÂÀ» Å°¿ö ³ª°¡¾ß ÇÑ´Ù´Â ¶æÀÏ °ÍÀÌ´Ù. ¿ÃÇØ ÇÊÀÚÀÇ ½Å³âµµ °á½ÉÀÌ ¡°²Þ²Ù´Â ÀÚ ¸ØÃßÁö ¾Ê´Â´Ù¡±ÀÌ´Ù. ÇÊÀÚ¿Í ´õºÒ¾î °°ÀÌ ²Þ²Ù¾î º¸Áö ¾Ê°Ú´Â°¡?
º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº www.isc2.org ȤÀº www.cisspkorea.or.kr¿¡¼ ã¾Æº¼ ¼ö ÀÖ´Ù.
[Âü°íÀÚ·á ¹× Ãâó]
www.isc2.org
www.cisspkorea.or.kr
www.bsigroup.co.kr/ko-kr
www.iso.org
Official (ISC)2 Guide to the CISSP CBK, Auerbach Publications, 2007~2008
Information Security Governance, ITGI, 2008
InfoSecurity Professional Magazine, ISC2, 2008~2010
[ÇÊÀÚ(Á¶ÈñÁØ) ¾à·Â]
- Çö ITÄÁ¼³ÆÃ/°¨¸®¹ýÀÎ ¢ßÅ°»è ¼ö¼® ÄÁ¼³ÅÏÆ®
- Çѱ¹ »çÀ̹ö Æ÷·»½Ä Àü¹®°¡Çùȸ ÀÓ¿ø
- ISACA Çѱ¹Á¤º¸½Ã½ºÅÛ°¨»çÅëÁ¦Çùȸ ÀÓ¿ø
- (ISC)2 Çѱ¹Á¤º¸½Ã½ºÅÛÁ¤º¸º¸¾ÈÇùȸ ÀÓ¿ø
- ±â¼úº¸È£»ó´ã¼¾ÅÍ Àü¹®°¡ Pool(Áß¼Ò±â¾÷±â¼úÁ¤º¸ÁøÈï¿ø)
- Çѱ¹ Á¤º¸±â¼ú ÇÁ·ÎÁ§Æ®°ü¸® ÀÚ°Ý°ËÁ¤¿ø ¿î¿µÀ§¿ø
- Çѱ¹°æ¿µ±â¼úÄÁ¼³ÅÏÆ®Çùȸ Àü¹®±³À°°»ç Pool
- Çѱ¹»ý»ê¼ºº»ºÎ, ¶óÀÌÁö¿ò °»ç
- ÁÖ °ü½É»ç : IT °¨»ç¿Í Á¤º¸º¸È£¸¦ È®ÀåÇÏ¿© ºñÁî´Ï½º¿¡ ¿¬°èÇÏ´Â ºÐ¾ß¿Í IT °Å¹ö³Í½º¿Í Á¤º¸º¸¾È °Å¹ö³Í½º
[±Û¡¤Á¶ÈñÁØ(josephc@chol.com) CISSP, CCFP, CSSLP, ISO 27001(P.A), CISM, CGEIT, CISA, COBIT, ITIL, CIA, IT-PMP, PMP, ISO 20000(P.A), PMS(P.A), (ISC)2 CISSP °øÀΰ»ç, Á¤º¸½Ã½ºÅÛ°¨¸®¿ø]
[Á¤¸® / ±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>