[º¸¾È´º½º ±è°æ¾Ö] ±¹³» ISMS ÀÎÁõÀ» Æ÷ÇÔÇØ 2005³â ±¹Á¦Ç¥ÁØÀ¸·Î ù ¼±À» º¸ÀÎ ISO/IEC 27001°ú 27002 µîÀÌ ¿ÃÇØ »õ·Ó°Ô °³Á¤µÆ´Ù.
ÀÌ¿Í °ü·Ã Á¤º¸º¸È£ GRC¿¬±¸È¸(ȸÀå ±èÁ¤´ö)¿¡¼´Â ISO/IEC 27001(ISMS ¿ä±¸»çÇ×)À» ºñ·ÔÇØ ISO/IEC 27002(º¸¾È°ü¸® ÅëÁ¦), ISO/IEC 27014(°Å¹ö³Í½º), ISO/IEC 27018(Ŭ¶ó¿ìµå º¸¾È), ISO/IEC 27009(¼½ÅÍÀÎÁõ) ºÎ¹®ÀÇ ±¹Á¦ Ç¥ÁØ ¼Ò°³¿Í ÇÔ²² °³Á¤µÈ ISMS ÀÎÁõü°è¿¡ ´ëÇÑ ÁÖ¿ä ÀÌÇØ°ü°èÀÚµéÀÇ ½Éµµ ÀÖ´Â Åä·ÐÀÇ ÀåÀ» ¸¶·ÃÇß´Ù.
¿ì¼± ISO°¡À̵å83¸¦ ±â¹ÝÀ¸·Î Á¦Á¤µÈ ISO/IEC27001 ±¹Á¦Ç¥ÁØÀÇ °æ¿ì º»¹® ÀÏºÎ¿Í ÅëÁ¦Ç׸ñ ºÎ¹®ÀÌ °³Á¤µÆ´Ù. ¶ÇÇÑ, ISO/IEC27001´Â ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛÀ» ü°èÈÇØ ISO/IEC ´Ù¸¥ Ç¥ÁØ¿¡µµ ÀÏ°ýÀûÀ¸·Î Àû¿ëµÇµµ·Ï ±ÔÁ¤Çß´Ù. ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç¥ÁØÈ Ç׸ñ¿¡´Â ¹üÀ§, ±Ô¹ü ÂüÁ¶, ¿ë¾î ¹× Á¤ÀÇ, Á¶Á÷ÀÇ »óȲ, ¸®´õ½Ê, °èȹ, Áö¿ø, ¿î¿µ, ¼º´ÉÆò°¡, Ãø·® µîÀÌ Æ÷ÇԵŠÀÖ´Ù.
ÀÌ¿Í °ü·Ã Çѱ¹ºä·Îº£¸®Å¸½ºÀÇ ¹ÚÅÂ¿Ï ¼±Àӽɻç¿øÀº ¡°ÀÌÀü¿¡´Â ¿©·¯ ISO/IEC ±¹Á¦Ç¥ÁØÀÇ ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç׸ñÀÌ Á¦°¢°¢À¸·Î ü°èÀûÀÌÁö ¾Ê¾ÒÀ¸³ª ±×µ¿¾ÈÀÇ Ç¥ÁØÈ È°µ¿À» ÅëÇØ ¾ÕÀ¸·Î´Â Ç¥ÁØÈµÈ ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛÀÌ Àû¿ëµÈ´Ù¡±¸ç ¡°±×°£ÀÇ ¿À·£ ½É»ç°æÇèÀ¸·Î º¼¶§ ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛÀÇ Ç¥ÁØÈ°¡ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù°í »ý°¢Ç߱⠶§¹®¿¡ À̹ø °³Á¤¹æÇâÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í º»´Ù¡±°í ¼³¸íÇß´Ù.
¹Ú ¼±Àӽɻç¿øÀº ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç¥ÁØÈ Áß¿¡¼µµ °¡Àå Áß¿äÇÑ ÇÙ½ÉÀ¸·Î Á¶Á÷ÀÇ »óȲ°ú ÀÌ¿¡ µû¸¥ ¸®½ºÅ© °ü¸®¸¦ ²Å¾Ò´Ù. ÀÌ¿Í °ü·ÃÇØ ±×´Â ¡°Á¤º¸º¸È£ÀÇ ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ À§Çؼ´Â ¸®½ºÅ© °ü¸®°¡ °¡Àå Áß¿äÇÏ´Ù¡±¸ç, ¡°À̸¦ À§Çؼ´Â ¸®½ºÅ© ¹æ¹ý·ÐÀ» ü°èÀûÀ¸·Î Á¤¸®ÇØ¾ß ÇÏ°í, ´Ù¾çÇÑ ¸®½ºÅ©¿¡ ´ëÇØ ºÐ¼®ÇØ¾ß Çϸç, ºÐ¼®°á°ú¸¦ Åä´ë·Î µµÃâµÈ °¡Àå À§Çèµµ°¡ ³ôÀº ¸®½ºÅ©¿¡ ´ëÇØ ¾î¶»°Ô ´ëÀÀÇØ¾ß ÇÒÁö ¸íÈ®È÷ Á¦½ÃÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
¡ãÁ¤º¸º¸È£ GRC¿¬±¸È¸¿¡¼ ÁøÇàÇÑ 'ISMS 2.0 °³¼± ¹æ¾È ¸ð»öÀ» À§ÇÑ ¿öÅ©¼¥'ÀÌ ¿ª»ïµ¿ ¾ÆÀÌŸ¿ö¿¡¼ ÁøÇàµÈ °¡¿îµ¥ Áß¾Ó´ëÇб³ ±èÁ¤´ö ±³¼ö°¡ Á¤º¸º¸¾È°ü¸® ±¹Á¦Ç¥ÁØÈ µ¿Çâ ¹× ISMS 2.0 ¹ßÀü¹æÇâ¿¡ ´ëÇØ ¼³¸íÇÏ°í ÀÖ´Ù.
ÀÌ¾î¼ ISO/IEC 27002ÀÇ ±¹Á¦Ç¥ÁØ°ú °ü·ÃÇØ °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö°¡ ¼³¸íÇß´Ù. ISO/IEC 27002´Â º¸¾È°ü¸® ÅëÁ¦¿Í °ü·ÃµÈ Ç¥ÁØÀ¸·Î ÅëÁ¦ºÐ¾ß, ÅëÁ¦¸ñÀû, ÅëÁ¦Ç׸ñ µîÀÌ Á¦½ÃµÅ ÀÖ´Ù.
ÀÌ °¡¿îµ¥ ÅëÁ¦Ç׸ñÀÇ ÁÖ¿ä °³Á¤¹æÇâÀº ¡âÅëÁ¦±¸Á¶ÀÇ ¿ÏÀü¼º ¡âÅëÁ¦ÀÇ Áߺ¹ ÃÖ¼ÒÈ ¡âÅëÁ¦ÀÇ ½ÇÇö°¡´É¼º ¹× Á¤È®¼º ¡â°æ¿µÁøÀÇ ÀÌÇØÇÒ ¼ö ÀÖ´Â »óÀ§ ¼öÁØÀÇ Áöħ Á¦°ø µîÀÌ´Ù.
ÅëÁ¦±¸Á¶ÀÇ ¿ÏÀü¼º Ãø¸é¿¡¼´Â Á¶Á÷ÀÇ ±Ô¸ð, ¾÷Á¾, Áö¿ª µî¿¡ »ó°ü¾øÀÌ ÀϹÝÀûÀ¸·Î Àû¿ë °¡´ÉÇÑ ¸ðµç ÅëÁ¦ ºÐ¾ß¸¦ Æ÷ÇÔ½ÃÅ°°í, ÅëÁ¦ºÐ¾ßÀÇ ¼¼ºÐÈ ¹× ÅëÁ¦¸ñÀûÀÇ Àç±×·ìȸ¦ ¸ñÀûÀ¸·Î °³Á¤µÆ´Ù.
ÅëÁ¦ÀÇ Áߺ¹ ÃÖ¼ÒÈ¿¡ À־ µÑ ÀÌ»óÀÇ ÅëÁ¦ºÐ¾ß¿¡ Æ÷ÇԵǴ ÅëÁ¦Ç׸ñÀ» ÅëÇÕÇÏ°í, µÑ ÀÌ»óÀÇ ÅëÁ¦Ç׸ñ¿¡ Áߺ¹µÇ´Â ±¸ÇöÁöħÀ» ÃÖ¼ÒÈÇϴµ¥ ÃÊÁ¡À» ¸ÂÃè´Ù.
ÅëÁ¦ÀÇ ½ÇÇö °¡´É¼º ¹× Á¤È®¼ºÀº Çö½ÇÀûÀ¸·Î Àû¿ë °¡´ÉÇÑ ±¸ÇöÁöħÀ» °³¹ßÇÏ°í, ¸ðÈ£ÇÑ Ç¥ÇöÀ» ¸íÈ®ÇÏ°Ô Ç¥ÇöÇϴµ¥ ÁßÁ¡À» µ×´Ù. ¶ÇÇÑ, °æ¿µÁøÀÌ ÀÌÇØÇÒ ¼ö ÀÖ´Â »óÀ§ ¼öÁØÀÇ ÁöħÀ» Á¦°øÇÏ´Â ³»¿ëµµ Æ÷ÇԵƴÙ.
ÀÌ¿Í °ü·Ã ¹Ú´ëÇÏ ±³¼ö´Â ¡°±âÁ¸ 2005³â ¹öÀü¿¡¼ °³Á¤µÈ 2013³â ¹öÀü ISO/IEC 27002¸¦ ±¹³»Ç¥ÁØÀÎ ISMS 2.0°ú ºñ±³Çغ¸¸é ÅëÁ¦ºÐ¾ß ¹× ÅëÁ¦¸ñÀû ¼ö°¡ °ÅÀÇ ºñ½ÁÇØÁ³´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ´Â Á¤º¸º¸È£ ºÐ¾ßÀÇ ±¹Á¦Ç¥ÁØ°ú ±¹³»Ç¥ÁØ °£ÀÇ Â÷ÀÌ°¡ ¸¹ÀÌ Á¼ÇôÁ³´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
µ¡ºÙ¿© ±×´Â ¡°´Ù¸¸, ÅëÁ¦Ç׸ñ ¼öÀÇ °æ¿ì ISO/IEC 27002 ±¹Á¦Ç¥ÁØÀº 133°³, ISMS 2.0Àº 92°³, Á¡°ËÇ׸ñ ¼ö´Â °¢°¢ 273°³, 225°³·Î Â÷ÀÌ°¡ ³´Ù¡±¸ç, ¡°±¹Á¦Ç¥ÁØÀÇ °æ¿ì ¾ÏÈ£È, ¿î¿µº¸¾È, Åë½Åº¸¾È, °ø±Þ¾÷ü¿ÍÀÇ °ü°è µîÀÇ Ç׸ñ µîÀÌ ½Å±Ô Ãß°¡µÇ°Å³ª Àǹ̰¡ º¯°æµÆ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÀÌ¿Ü¿¡µµ Áß¾Ó´ëÇб³ ±èÁ¤´ö ±³¼ö°¡ ISO/IEC27014(°Å¹ö³Í½º), Çѱ¹MSÀÇ ½ÅÁ¾È¸ À̻簡 ISO/IEC27018(Ŭ¶ó¿ìµå º¸¾È), ¹ÚÅÂ¿Ï ½É»ç¿øÀÌ ISO/IEC 27009(¼½ÅÍÀÎÁõ) µîÀÇ ±¹Á¦Ç¥ÁØ¿¡ ´ëÇØ ¹ßÇ¥ÇßÀ¸¸ç, Çѱ¹ÀÎÅͳÝÁøÈï¿ø °í±Ô¸¸ Ã¥ÀÓ¿¬±¸¿øÀÌ ±¹³»ÀÎÁõ Á¦µµÀÎ ISMS 2.0¿¡ ´ëÇØ ¼Ò°³Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>