ÀÌÀç¿ì ±³¼ö, ¡°Çѱ¹ÆÇ EBK Á¦Á¤ Çʿ䡱 °Á¶
[º¸¾È´º½º ±èÁ¤¿Ï] ±¹Á¦°øÀÎÁ¤º¸½Ã½ºÅÛ º¸¾È Àü¹®°¡ CISSP ÀÚ°ÝÁõÀ» ¼ÒÁöÇÏ°í ÀÖ´Â Á¤º¸º¸¾È Àü¹®°¡´Â ¹°·Ð Á¤º¸º¸¾È¿¡ °ü½ÉÀ» °¡Áö°í ÀÖ´Ù¸é Á¤º¸º¸È£Áö½Äü°èÀÎ CBK(Common Body of Knowledge)¸¦ ¾Ë°í ÀÖÀ» °ÍÀÌ´Ù. ±×·¸´Ù¸é EBK(Essential Body of Knowledge)¿¡ ´ëÇؼ´Â?
¡ã28ÀÏ, Çѱ¹CSOÇùȸ Á¦8Â÷ CSOÆ÷·³¿¡¼ Çùȸ ÀÚ¹®À§¿øÀåÀÎ ÀÌÀç¿ì µ¿±¹´ë ¼®Á±³¼ö°¡ ¡®CBK¿Í ITº¸¾È EBK¡¯¶õ ÁÖÁ¦·Î Ưº°°¿¬À» ÆîÄ¡°í ÀÖ´Ù. £Àº¸¾È´º½º.
¹Ì±¹ ±¹Å亸¾ÈºÎ°¡ Áö³ 2008³â 9¿ù¿¡ Á¦Á¤¡¤°øÇ¥ÇÑ EBK´Â ±×·± ¸¸Å ±¹³»¿¡´Â ¾ÆÁ÷ ³Î¸® ¾Ë·ÁÁø Á¤º¸º¸¾ÈÁö½Äü°è´Â ¾Æ´Ï´Ù. ÇÏÁö¸¸ CBK°¡ Á¤º¸º¸¾È Àü¹®°¡µé¿¡°Ô ÀÖ¾î Çʼö Á¤º¸º¸È£Áö½Äü°èÀÎ °Íó·³ EBK ¿ª½Ã ÇâÈÄ¿¡ ÀÖ¾î ±Û·Î¹úÇÑ º¸¾ÈÀü¹®°¡ÀÇ Çʼö Áö½ÄÀÌ µÉ °ÍÀ̶õ °ÍÀÌ ÀÌÀç¿ì µ¿±¹´ë ¼®Á±³¼ö(Çѱ¹CSOÇùȸ ÀÚ¹®À§¿øÀå)ÀÇ ¸»ÀÌ´Ù.
Çѱ¹CSOÇùȸ(ȸÀå ÀÌÈ«¼·)°¡ 28ÀÏ °¡Áø Á¦8ȸ CSOÆ÷·³¿¡¼ Ưº°°»ç·Î ³ª¼ ¡®CBK¿Í ITº¸¾È EBK¡¯¶õ ÁÖÁ¦·Î °¿¬À» ÆîÄ£ ÀÌÀç¿ì ±³¼ö´Â ±×·± ¸¸Å ¹Ì±¹ÀÇ EBK¸¦ ¾Ë°í, ÀÌ¿¡ ´ëÇÑ °øºÎ¿Í ¿¬±¸¸¦ ÅëÇØ Çѱ¹ÆÇ EBK Á¦Á¤ÀÌ ÇÊ¿äÇÏ´Ù°í °Á¶Çß´Ù.
À̳¯ ÀÌÀç¿ì ±³¼ö´Â ¡°CBK°¡ ÃÑüÀûÀ¸·Î ¾Ë¾Æ¾ß ÇÏ´Â Á¤º¸º¸È£Áö½Äü°è¶ó¸é, EBK´Â Á¤º¸º¸È£»Ó¸¸ÀÌ ¾Æ´Ï¶ó ¹°¸®Àû º¸¾È µî±îÁöµµ Æ÷°ýÇÏ°í ÀÖ´Â ¸¸Å º¸¾ÈÀü¹®°¡°¡ ¹Ýµå½Ã ¾Ë¾Æ¾ß ÇÏ´Â º¸¾ÈÁö½Äü°è¡±¶ó¸ç ¡°´Ü¼øÈ÷ ÇöÀç±îÁö´Â ¹Ì±¹ Á¤º¸º¸¾ÈÀÇ ±âÁØÀÌÁö¸¸ ¹Ýµå½Ã ÀÌ ½ÃÅ¥¸®Æ¼ ±âÁØÀÌ ±Û·Î¹ú鵃 ½Ã±â°¡ ¿Ã °ÍÀÎ ¸¸Å ±×¿¡ ´ëÇÑ °øºÎ¿Í ¿¬±¸°¡ ÇÊ¿äÇÏ´Ù¡±°í ¿ª¼³Çß´Ù.
ÀÌÀç¿ì ±³¼ö°¡ ¹ßÇ¥¸¦ ÅëÇØ ¼Ò°³ÇÑ EBK´Â Áö³ 2003³â ¼³¸³µÈ Ú¸ ±¹Å亸¾ÈºÎ-»çÀ̹ö º¸¾Èû(DHS-NCSD)ÀÌ IT º¸¾È ½Ç¹« Àü¹®°¡°¡ ¹Ýµå½Ã ¾Ë°í ½ÃÇàÇØ¾ß ÇÒ Essential Knowledge ¹× SkillÀÇ ±¹°¡ ±âÁØÀÌ µÉ ³ôÀº ¼öÁØÀÇ ÇÁ·¹ÀÓ¿öÅ©¸¦ ÀÛ¼ºÇÑ °ÍÀ¸·Î 2007³â ÃÖÃÊ·Î EBK ÃʾÈÀ» ¼Ò°³ÇÏ°í ÀÇ°ßÀ» ¼ö·ÅÇÑ ÈÄ 2008³â 9¿ù Á¦1ÆÇ EBK¸¦ °øÇ¥ÇÏ¸é¼ ¸Å 2³â¸¶´Ù ÀçÆò°¡ÇØ º¸°ÇÒ °ÍÀ» ¹àÈù ¸¸Å ¿ÃÇØ 9¿ù Á¦2ÆÇ EBKÀÇ ¹öÀü¾÷¿¡ À̸ñÀÌ ÁýÁߵǰí ÀÖ´Â »óȲÀÌ´Ù.
±×·¯ÇÑ EBK¿¡´Â ¡âIT º¸¾ÈÀη Áß Àü¹®°¡(Professionals) ¸í½Ã ¡âÇʼöÀûÀÎ º¸¾ÈÁö½Ä°ú SkillÀÇ ±âÁØ ¡âº¸¾ÈÀηÂÀÇ ¼±¹ß, ±³À°, ÈÆ·ÃÀ» À§ÇÑ ½ºÅÄ´Ùµå¿Í °¡À̵å¶óÀÎ ¡â°¢±â ´Ù¸¥ ±âÁØÀ¸·Î ÀÚü °³¹ßÇÑ º¸¾ÈÀÚ°ÝÁõÀÇ ÂüÁ¶ ±âÁØ ¡â°ø°øºÐ¾ß¿Í ¹Î°£ºÐ¾ßÀÇ °øµ¿ »ç¿ë ±âÁØ µîÀ» Á¦°øÇÏ°í ÀÖ´Ù.
¡ãIT Security EBKÀÇ ¡®Competency & Functional Framework¡¯.
¶ÇÇÑ CBK°¡ Á¤º¸º¸¾È °ü¸®, ¾ÏÈ£ÇÐ µîÀÇ ÁÖÁ¦·Î µµ¸ÞÀÎ(Domain) 1~10À¸·Î ±¸¼ºµÅ ÀÖ´Â µ¥ ¹ÝÇØ EBK´Â ¡âData Security ¡âDigital Forensics ¡âEnterprise Continuity ¡âIncident Management ¡âIT Security Training & Awareness ¡âIT Systems Operations & Maintenance ¡âNetwork & Telecommunications Security ¡âPersonnel Security ¡âPhysical & Environmental Security ¡âProcurement ¡âRegulatory & Standards Compliance ¡âSecurity Ri³ª Management ¡âStrategic Security Management ¡âSystem & Application Security ÀÌ»ó ÃÑ 14°³·Î ±¸¼ºµÅ ÀÖ´Ù. ƯÈ÷ À̵é 14°³ÀÇ Ä«Å×°í¸®ÀÇ ±â´ÉÀº M.D.I.E(Manage. Design. Implement. Evaluate) ¶óÀÌÇÁ »çÀÌŬÀ» ÅëÇØ »ó¼¼ÇÏ°Ô ±â¼úµÅ ÀÖÀ¸¸ç, ±× ¿Ü¿¡µµ Çʼö ³»¿ë ¹× ¿ë¾î µîÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.
ÇÑÆí ÀÌÀç¿ì ±³¼ö´Â À̳¯ ¹ßÇ¥¸¦ ÅëÇØ ¡°ÀÌ¿Í °°ÀÌ ¹Ì±¹ÀÌ ±¹°¡Àû ±âÁØÀ» Á¦½ÃÇؼ ¹ßÀü½ÃÅ°´Â ¸ð½ÀÀ» º¥Ä¡ ¸¶Å·ÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç, Çѱ¹ÆÇ EBK¸¦ ¸¸µé ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °Á¶Çß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>