Home > Àüü±â»ç

»õ¿Ê °¥¾ÆÀÔÀº Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØ ¿³º¸±â

ÀÔ·Â : 2013-09-10 14:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ISO/IEC ±¹Á¦Ç¥ÁØ, ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç¥ÁØÈ­ÇÏ°í ÅëÁ¦Ç׸ñ °³Á¤


[º¸¾È´º½º ±è°æ¾Ö] ±¹³» ISMS ÀÎÁõÀ» Æ÷ÇÔÇØ 2005³â ±¹Á¦Ç¥ÁØÀ¸·Î ù ¼±À» º¸ÀÎ ISO/IEC 27001°ú 27002 µîÀÌ ¿ÃÇØ »õ·Ó°Ô °³Á¤µÆ´Ù.


ÀÌ¿Í °ü·Ã Á¤º¸º¸È£ GRC¿¬±¸È¸(ȸÀå ±èÁ¤´ö)¿¡¼­´Â ISO/IEC 27001(ISMS ¿ä±¸»çÇ×)À» ºñ·ÔÇØ ISO/IEC 27002(º¸¾È°ü¸® ÅëÁ¦), ISO/IEC 27014(°Å¹ö³Í½º), ISO/IEC 27018(Ŭ¶ó¿ìµå º¸¾È), ISO/IEC 27009(¼½ÅÍÀÎÁõ) ºÎ¹®ÀÇ ±¹Á¦ Ç¥ÁØ ¼Ò°³¿Í ÇÔ²² °³Á¤µÈ ISMS ÀÎÁõü°è¿¡ ´ëÇÑ ÁÖ¿ä ÀÌÇØ°ü°èÀÚµéÀÇ ½Éµµ ÀÖ´Â Åä·ÐÀÇ ÀåÀ» ¸¶·ÃÇß´Ù.


¿ì¼± ISO°¡À̵å83¸¦ ±â¹ÝÀ¸·Î Á¦Á¤µÈ  ISO/IEC27001 ±¹Á¦Ç¥ÁØÀÇ °æ¿ì º»¹® ÀÏºÎ¿Í ÅëÁ¦Ç׸ñ ºÎ¹®ÀÌ °³Á¤µÆ´Ù. ¶ÇÇÑ, ISO/IEC27001´Â ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛÀ» ü°èÈ­ÇØ ISO/IEC ´Ù¸¥ Ç¥ÁØ¿¡µµ ÀÏ°ýÀûÀ¸·Î Àû¿ëµÇµµ·Ï ±ÔÁ¤Çß´Ù. ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç¥ÁØÈ­ Ç׸ñ¿¡´Â ¹üÀ§, ±Ô¹ü ÂüÁ¶, ¿ë¾î ¹× Á¤ÀÇ, Á¶Á÷ÀÇ »óȲ, ¸®´õ½Ê, °èȹ, Áö¿ø, ¿î¿µ, ¼º´ÉÆò°¡, Ãø·® µîÀÌ Æ÷ÇԵŠÀÖ´Ù. 

ÀÌ¿Í °ü·Ã Çѱ¹ºä·Îº£¸®Å¸½ºÀÇ ¹ÚÅÂ¿Ï ¼±Àӽɻç¿øÀº ¡°ÀÌÀü¿¡´Â ¿©·¯ ISO/IEC ±¹Á¦Ç¥ÁØÀÇ ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç׸ñÀÌ Á¦°¢°¢À¸·Î ü°èÀûÀÌÁö ¾Ê¾ÒÀ¸³ª ±×µ¿¾ÈÀÇ Ç¥ÁØÈ­ È°µ¿À» ÅëÇØ ¾ÕÀ¸·Î´Â Ç¥ÁØÈ­µÈ ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛÀÌ Àû¿ëµÈ´Ù¡±¸ç ¡°±×°£ÀÇ ¿À·£ ½É»ç°æÇèÀ¸·Î º¼¶§ ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛÀÇ Ç¥ÁØÈ­°¡ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù°í »ý°¢Ç߱⠶§¹®¿¡ À̹ø °³Á¤¹æÇâÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í º»´Ù¡±°í ¼³¸íÇß´Ù.


¹Ú ¼±Àӽɻç¿øÀº ¸Å´ÏÁö¸ÕÆ® ½Ã½ºÅÛ Ç¥ÁØÈ­ Áß¿¡¼­µµ °¡Àå Áß¿äÇÑ ÇÙ½ÉÀ¸·Î Á¶Á÷ÀÇ »óȲ°ú ÀÌ¿¡ µû¸¥ ¸®½ºÅ© °ü¸®¸¦ ²Å¾Ò´Ù. ÀÌ¿Í °ü·ÃÇØ ±×´Â ¡°Á¤º¸º¸È£ÀÇ ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ À§Çؼ­´Â ¸®½ºÅ© °ü¸®°¡ °¡Àå Áß¿äÇÏ´Ù¡±¸ç, ¡°À̸¦ À§Çؼ­´Â ¸®½ºÅ© ¹æ¹ý·ÐÀ» ü°èÀûÀ¸·Î Á¤¸®ÇØ¾ß ÇÏ°í, ´Ù¾çÇÑ ¸®½ºÅ©¿¡ ´ëÇØ ºÐ¼®ÇØ¾ß Çϸç, ºÐ¼®°á°ú¸¦ Åä´ë·Î µµÃâµÈ °¡Àå À§Çèµµ°¡ ³ôÀº ¸®½ºÅ©¿¡ ´ëÇØ ¾î¶»°Ô ´ëÀÀÇØ¾ß ÇÒÁö ¸íÈ®È÷ Á¦½ÃÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

 ¡ãÁ¤º¸º¸È£ GRC¿¬±¸È¸¿¡¼­ ÁøÇàÇÑ 'ISMS 2.0 °³¼± ¹æ¾È ¸ð»öÀ» À§ÇÑ ¿öÅ©¼¥'ÀÌ ¿ª»ïµ¿ ¾ÆÀÌŸ¿ö¿¡¼­ ÁøÇàµÈ °¡¿îµ¥ Áß¾Ó´ëÇб³ ±èÁ¤´ö ±³¼ö°¡ Á¤º¸º¸¾È°ü¸® ±¹Á¦Ç¥ÁØÈ­ µ¿Çâ ¹× ISMS 2.0 ¹ßÀü¹æÇâ¿¡ ´ëÇØ ¼³¸íÇÏ°í ÀÖ´Ù.


À̾ ISO/IEC 27002ÀÇ ±¹Á¦Ç¥ÁØ°ú °ü·ÃÇØ °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö°¡ ¼³¸íÇß´Ù. ISO/IEC 27002´Â º¸¾È°ü¸® ÅëÁ¦¿Í °ü·ÃµÈ Ç¥ÁØÀ¸·Î  ÅëÁ¦ºÐ¾ß, ÅëÁ¦¸ñÀû, ÅëÁ¦Ç׸ñ µîÀÌ Á¦½ÃµÅ ÀÖ´Ù.


ÀÌ °¡¿îµ¥ ÅëÁ¦Ç׸ñÀÇ ÁÖ¿ä °³Á¤¹æÇâÀº ¡âÅëÁ¦±¸Á¶ÀÇ ¿ÏÀü¼º ¡âÅëÁ¦ÀÇ Áߺ¹ ÃÖ¼ÒÈ­ ¡âÅëÁ¦ÀÇ ½ÇÇö°¡´É¼º ¹× Á¤È®¼º ¡â°æ¿µÁøÀÇ ÀÌÇØÇÒ ¼ö ÀÖ´Â »óÀ§ ¼öÁØÀÇ Áöħ Á¦°ø µîÀÌ´Ù.

ÅëÁ¦±¸Á¶ÀÇ ¿ÏÀü¼º Ãø¸é¿¡¼­´Â Á¶Á÷ÀÇ ±Ô¸ð, ¾÷Á¾, Áö¿ª µî¿¡ »ó°ü¾øÀÌ ÀϹÝÀûÀ¸·Î Àû¿ë °¡´ÉÇÑ ¸ðµç ÅëÁ¦ ºÐ¾ß¸¦ Æ÷ÇÔ½ÃÅ°°í, ÅëÁ¦ºÐ¾ßÀÇ ¼¼ºÐÈ­ ¹× ÅëÁ¦¸ñÀûÀÇ Àç±×·ìÈ­¸¦ ¸ñÀûÀ¸·Î °³Á¤µÆ´Ù.  


ÅëÁ¦ÀÇ Áߺ¹ ÃÖ¼ÒÈ­¿¡ À־´Â µÑ ÀÌ»óÀÇ ÅëÁ¦ºÐ¾ß¿¡ Æ÷ÇԵǴ ÅëÁ¦Ç׸ñÀ» ÅëÇÕÇÏ°í, µÑ ÀÌ»óÀÇ ÅëÁ¦Ç׸ñ¿¡ Áߺ¹µÇ´Â ±¸ÇöÁöħÀ» ÃÖ¼ÒÈ­Çϴµ¥ ÃÊÁ¡À» ¸ÂÃè´Ù.


ÅëÁ¦ÀÇ ½ÇÇö °¡´É¼º ¹× Á¤È®¼ºÀº Çö½ÇÀûÀ¸·Î Àû¿ë °¡´ÉÇÑ ±¸ÇöÁöħÀ» °³¹ßÇÏ°í, ¸ðÈ£ÇÑ Ç¥ÇöÀ» ¸íÈ®ÇÏ°Ô Ç¥ÇöÇϴµ¥ ÁßÁ¡À» µ×´Ù. ¶ÇÇÑ, °æ¿µÁøÀÌ ÀÌÇØÇÒ ¼ö ÀÖ´Â »óÀ§ ¼öÁØÀÇ ÁöħÀ» Á¦°øÇÏ´Â ³»¿ëµµ Æ÷ÇԵƴÙ.


ÀÌ¿Í °ü·Ã ¹Ú´ëÇÏ ±³¼ö´Â ¡°±âÁ¸ 2005³â ¹öÀü¿¡¼­ °³Á¤µÈ 2013³â ¹öÀü ISO/IEC 27002¸¦ ±¹³»Ç¥ÁØÀÎ ISMS 2.0°ú ºñ±³Çغ¸¸é ÅëÁ¦ºÐ¾ß ¹× ÅëÁ¦¸ñÀû ¼ö°¡ °ÅÀÇ ºñ½ÁÇØÁ³´Ù¡±°í ¼³¸íÇß´Ù. À̴ Á¤º¸º¸È£ ºÐ¾ßÀÇ ±¹Á¦Ç¥ÁØ°ú ±¹³»Ç¥ÁØ °£ÀÇ Â÷ÀÌ°¡ ¸¹ÀÌ Á¼ÇôÁ³´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.

 

µ¡ºÙ¿© ±×´Â ¡°´Ù¸¸, ÅëÁ¦Ç׸ñ ¼öÀÇ °æ¿ì  ISO/IEC 27002 ±¹Á¦Ç¥ÁØÀº 133°³, ISMS 2.0Àº 92°³, Á¡°ËÇ׸ñ ¼ö´Â °¢°¢ 273°³, 225°³·Î Â÷ÀÌ°¡ ³­´Ù¡±¸ç, ¡°±¹Á¦Ç¥ÁØÀÇ °æ¿ì ¾Ïȣȭ, ¿î¿µº¸¾È, Åë½Åº¸¾È, °ø±Þ¾÷ü¿ÍÀÇ °ü°è µîÀÇ Ç׸ñ µîÀÌ ½Å±Ô Ãß°¡µÇ°Å³ª Àǹ̰¡ º¯°æµÆ´Ù¡±°í µ¡ºÙ¿´´Ù.


ÀÌ¿Ü¿¡µµ Áß¾Ó´ëÇб³ ±èÁ¤´ö ±³¼ö°¡ ISO/IEC27014(°Å¹ö³Í½º), Çѱ¹MSÀÇ ½ÅÁ¾È¸ À̻簡 ISO/IEC27018(Ŭ¶ó¿ìµå º¸¾È), ¹ÚÅÂ¿Ï ½É»ç¿øÀÌ ISO/IEC 27009(¼½ÅÍÀÎÁõ) µîÀÇ ±¹Á¦Ç¥ÁØ¿¡ ´ëÇØ ¹ßÇ¥ÇßÀ¸¸ç, Çѱ¹ÀÎÅͳÝÁøÈï¿ø °í±Ô¸¸ Ã¥ÀÓ¿¬±¸¿øÀÌ ±¹³»ÀÎÁõ Á¦µµÀÎ ISMS 2.0¿¡ ´ëÇØ ¼Ò°³Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)