Home > Àüü±â»ç

ISMS ±¸Ãà°ú À¯Áö°ü¸®...¹«¾ùÀÌ ¹®Á¦Àΰ¡?

ÀÔ·Â : 2013-09-13 16:46
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¤º¸º¸È£ GRC¿¬±¸È¸, ISMS±¸ÃࡤÀ¯Áö°ü¸® µî °³¼±¹æ¾È ¿­¶í Åä·Ð 


[º¸¾È´º½º ±è°æ¾Ö] ISMS ±¸Ãà°ú À¯Áö°ü¸® »óÀÇ ¿©·¯°¡Áö ¹®Á¦°¡ Á¦±âµÇ¸é¼­ Á¤º¸º¸È£ GRC¿¬±¸È¸(ȸÀå ±èÁ¤´ö)´Â ³Ø½¼ ´ëȸÀǽǿ¡¼­ º¸¾È°ü¸®ÀÚÀÇ ¿ª·® Á¦°í, ÄÁ¼³Æà ǰÁú °³¼±, Á¤º¸º¸È£ °Å¹ö³Í½º È®¸³ ¹æ¾È µîÀ» ³íÀÇÇÏ´Â ÀåÀ» ¸¶·ÃÇß´Ù.

À̳¯ Åä·Ðȸ¿¡¼­´Â ÀÎÁõ±â°ü, ÄÁ¼³Æþ÷ü, ±â¾÷ µî °¢°è Àü¹®°¡µéÀÌ ÇÑ ÀÚ¸®¿¡ ¸ð¿© ¿­¶í Åä·ÐÀ» ÆîÄ£ °¡¿îµ¥ ´Ù¾çÇÑ ÀÇ°ß Á¦½Ã¿Í ½Éµµ Àִ ³íÀÇ°¡ ÀÌ·ïÁ³´Ù.

°­ Á¤ È£ SKÇ÷¡´Ö ¸Å´ÏÀú- º¸¾È´ã´çÀÚµéÀÌ Ã³À½ ISMS ÀÎÁõ½É»ç¸¦ ¹ÞÀ» ¶§ º¸´Ù »çÈÄ ½É»ç ÁøÇà¿¡ ´ëÇÑ Áغñ°¡ ¹ÌÈíÇÑ ½ÇÁ¤ÀÌ´Ù. Áï »çÈÄ ½É»ç¸¦ ¹ÞÀ» ¶§¸¸ ÀϽÃÀûÀ¸·Î ÁغñÇÒ »Ó, Áö¼ÓÀûÀÎ º¸¾È °ü¸®°¡ ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Ù. º¸¾È´ã´çÀÚµéÀÇ ÀÎÁõ¿¡ ´ëÇÑ Àνİú ¿ª·® °ËÁõÀÌ ÇÊ¿äÇÏ´Ù.


¶ÇÇÑ, »çÈĽɻç È¿°ú¼ºÀ» À§ÇØ KISA¿¡¼­´Â ±â¾÷ÀÇ ½ÇÁúÀûÀÎ ÇýÅÃÀ» ¾òÀ» ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÏ°í ¿ÀǸ¶ÄÏ, Á¦Á¶¾÷ µî ¼¼ºÎÀûÀ¸·Î ÃøÁ¤ÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. µû¶ó¼­ ÃøÁ¤ ÀڷḦ ÅëÇØ Á¤º¸º¸¾È ½Ç¹«ÀÚµéÀÌ ÀÇ»ç °áÁ¤±ÇÀÚ¿Í Á»´õ ¿øÈ°ÇÑ ÀÇ»ç¼ÒÅëÀ» ÇÒ ¼ö ÀÖµµ·Ï KISA°¡ ¸íÈ®ÇÑ ¼¼ºÎ ±ÔÁ¤À» ¸¶·ÃÇØÁáÀ¸¸é ÁÁ°Ú´Ù.


±è ¼º ¿ì ·Ôµ¥¼ÕÇغ¸Çè ÆÄÆ®Àå- ISO27001 ¹®¼­½É»ç¿Í º»½É»ç¸¦ ¾ÕµÎ°í ÀÎÁõ±â°üÀÇ ´ã´çÀÚ·Î ÁغñÇÏ´Ù º¸´Ï Á¤º¸º¸¾È ´ã´çÀڵ鸸 °ü½É ÀÖ°í, ±× ¿Ü Á¶Á÷Àº Á¤º¸ º¸¾È¿¡ ´ëÇØ °ü½ÉÀÌ ¾ø´Ù. º»½É»ç, »çÈĽɻç, °»½Å½É»ç¸¦ ¹ÞÀ» ¶§ ºÎÀûÇÕ ÆÇÁ¤À» ¹Þ´Â µî ÀϺΠÀÎÁõ ÁغñÀοøµéÀÇ ÀÎ½Ä ¹× °³³äÀÌ ¹ÌÈíÇÑ ½ÇÁ¤ÀÌ´Ù. ÀÎÁõÀº Áö¼ÓÀûÀÎ °ü¸®¸¦ ÅëÇØ ¹ÌÃÄ ÀνÄÇÏÁö ¸øÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ °³¼±Çϱâ À§ÇÔÀε¥ ±×·¯ÇÑ ÀνÄÀÌ ºÎÁ·ÇÏ´Ù.


¶ÇÇÑ, ±â¾÷Àº º¸¾ÈÁ¶Á÷¿¡ ´ëÇØ ºñ¿ë ÁöÃâÀ» ¹ß»ý½ÃŲ´Ù°í ÀνÄÇÏ°í º¸¾ÈÀ» ³·°Ô º¸´Â °æÇâÀÌ ÀÖ´Ù. Àü»ê½Ç µî°ú °°Àº ºÎ¼­ ¾Æ·¡¿¡ º¸¾È Á¶Á÷ÀÌ ±¸¼ºµÇ´Ù º¸´Ï °¨»ç±ÇÇÑ µîÀÇ ¾÷¹« ¿ªÇÒÀÌ ¾ø¾î ±â¾÷ÀÇ º¸¾È ¿ªÇÒÀÌ Á¦´ë·Î ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Ù. ¶ÇÇÑ, ´ëºÎºÐÀÇ Á¤º¸º¸¾È ½Ç¹«ÀÚµéÀº ±âÁ¸ ¾÷¹«¿Í ÀÎÁõ ¾÷¹«¸¦ º´ÇàÇÏ°í ÀÖ¾î  ¾÷¹«°¡ÁßÀÌ Å©´Ù. ÃÖ¼Ò ÇÊ¿ä Àη Áö¿øÀÌ ÇÊ¿äÇÏ°í, µ¶¸³ÀûÀÎ º¸¾ÈÁ¶Á÷À¸·Î ±¸¼ºµÅ¾ß ÇÑ´Ù.


±è °è ±Ù ·Ôµ¥Á¤º¸Åë½Å ÆÀÀå- °æ¿µÁø ¹× ¿ÜºÎÀû ½Ã°¢¿¡¼­´Â ÀÎÁõ Ãëµæ ÈÄ »ç°í°¡ ³ª¸é ¹Ý¹ßÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ƯÈ÷, ´Ù¸¥ ¹ý·É Àû¿ë¿¡ ÀÖ¾î ¾î´À Á¤µµÀÇ ±âÁØÀ» Àû¿ëÇÒÁö ¸íÈ®ÇÑ ½É»ç¹æ¹ý¿¡ ´ëÇØ »ý°¢Çغ¼ ÇÊ¿ä°¡ ÀÖ´Ù. ¶ÇÇÑ, ISMS ÀÎÁõ Àǹ«È­¿¡ ÀÖ¾î 100¾ï¿ø µî, ¸ÅÃâÀ» ±âÁØÀ¸·Î ÇÏ°í Àִµ¥ ±â¾÷ÀÇ °æÁ¦ÀûÀÎ Çö½ÇÀ» ºÁ¾ß ÇÑ´Ù. ¾÷°è¿¡¼­´Â ÀÌ·¯ÇÑ ºÎºÐ¿¡ ºÒ¸¸ÀÌ ¸¹´Ù.


°í ±Ô ¸¸ Çѱ¹ÀÎÅͳÝÁøÈï¿ø Ã¥ÀÓ- Áö¼ÓÀûÀÎ º¸¾È»ç°í ¹ß»ýÀ¸·Î ÀÎÇØ ±¹È¸ÀÇ¿ø ÀÔ¹ýÀ¸·Î Àǹ«È­ µÇ´Â µî, ÀÎÁõÁ¦µµ°¡ °­È­µÆ´Ù. Á¤º¸º¸¾È´ã´çÀÚº¸´Ù´Â CEOµéÀÌ ¸ÕÀú À§±âÀǽÄÀ» ´À³¢°í ÀÎ½Ä ÀüȯÀÌ µÇ¾î¾ß º¸¾È¿¡ ´ëÇÑ ÅõÀÚ°¡ ÀÌ·ïÁø´Ù. °æ¿µÁøµéÀÌ º¸¾È ÅõÀÚ¸¦ ºñ¿ëÀ¸·Î ÀνÄÇÏ´Â °ÍÀº Á÷Á¢ÀûÀ¸·Î ¿¬°üÀÌ ¾ø´Ù´Â ÀÎ½Ä ¶§¹®À̹ǷΠº¸¾È¿¡ ´ëÇÑ ÀνÄÁ¦°í°¡ ÇÊ¿äÇÏ´Ù.

µû¶ó¼­ ISMS, PIMS ÀÎÁõÀ» ÅëÇØ Á¤º¸º¸È£ ½Ç¹«Àڴ ÃÖ°íÁ¤º¸º¸¾ÈÃ¥ÀÓÀÚÀÎ CISO(Chief Information Security Officer)¿¡°Ô º¸°íÇÏ°í, CISO´Â °æ¿µÁø°ú ¿øÈ°ÇÑ ÀÇ»ç¼ÒÅëÀÌ ÀÌ·ïÁöµµ·Ï ³ë·ÂÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ÀÎÁõ±âÁØ¿¡¼­´Â Ã¥ÀÓ°ú ¿ªÇÒÀ» ¸íÈ®È÷ ÇØ¾ß ÇÑ´Ù°í ÇßÁö, º¸¾È Àü´ãÁ¶Á÷¿¡ °üÇÑ »çÇ×Àº ¾ø´Ù. ±×·¯³ª ±â¾÷Àº Á¶Á÷°üÁ¡¿¡¼­ ºÐ¼®ÇÏ°í Á¶Á÷À» °­È­ÇØ¾ß ÇÑ´Ù.


ÀÎÁõ ½É»ç¿¡ ÀÖ¾î ÀûÀÚ°¡ ³­ ȸ»ç¶ó°í À̸¦ °¨¾ÈÇؼ­ ±âÁØÀ» ¿ÏÈ­ÇÒ ¼ø ¾ø´Ù. ÀÎÁõÀ» ÃëµæÇß´Ù°í Çؼ­ 100% ¸ðµç ħÇطκÎÅÍ ¹þ¾î³¯ ¼ø ¾ø´Ù. °ø°Ý ÈçÀûÀ» »¡¸® ¹ß°ßÇÏ°í, ´ëóÇÏ´Â ¹æ¹ýµéÀÌ ÀÌ·ïÁ®¾ß ÇÏ°í, »ç°í ¿¹¹æ¿¡ °¡Ä¡¸¦ ÀνÄÇßÀ¸¸é ÁÁ°Ú´Ù.


Á¤ ¼º ¿ø Çѱ¹ºä·Îº£¸®Å¸½º ¿øÀå- ÀÎÁõ ½É»çÇÑ Áö 13³âÀÌ µÆ´Âµ¥ ÀÎÁõ ÅøÀÌ ÅëÁ¦ Áß½ÉÀ¸·Î °¡°í ÀÖ´Ù. ÀÌ¿¡ ´ëÇØ ±â¾÷µéÀº ¸ñÇ¥, ÃøÁ¤ µî¿¡ ´ëÇØ ¾î·Á¿öÇÑ´Ù. ±×·¯³ª º¸ÀÌÁö ¾ÊÀ¸¸é °ü¸®ÇÒ ¼ö ¾ø°í, ÃøÁ¤ÇÏÁö ¾ÊÀ¸¸é º¸¿ÏÇÒ ¼ö ¾øÀ¸¹Ç·Î ±â¾÷Àº °è·®ÇÒ ¼ö ÀÖ´Â ¸ñÇ¥¸¦ °¡Á®¾ß ÇÑ´Ù. °¢°¢ÀÇ ÇÁ·Î¼¼½ºº°·Î ¸ñÀûÀ» °¡Áú ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÏ°í, À̸¦ ´Þ¼ºÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù.


¹Ú Å ¿Ï Çѱ¹ºä·Îº£¸®Å¸½º ¼±Àӽɻç¿ø- ½É»ç¿ø ±âÁØÀ¸·Î ¹àÈù´Ù¸é ÀÎÁõÀ» ȹµæÇÑ ±â¾÷ ¼ö´Â ´Ã°í ÀÖÁö¸¸ °æ¿µÀûÀÎ Ãø¸é¿¡¼­ º¸¾È°ü¸® ¿ª·®¿¡ ´ëÇؼ­´Â ºÎÁ·ÇÑ ½ÇÁ¤ÀÌ´Ù. ÀÎÁõÀ» ȹµæÇÏ·Á´Â ±â¾÷Àº ÄÁ¼³Æà ¾÷ü ¼±Á¤ ½Ã ¿ª·®°ú ´É·Âº¸´Ù´Â ºñ¿ë ¹ß»ý¿¡ ÃÊ÷À» µÎ°í ¼±Á¤ÇÑ´Ù. ÄÁ¼³Æþ÷üÀÇ °æ¿ì, ÄÁ¼³ÅÏÆ®ÀÇ Àη ¹× ¿ª·® ºÎÁ·, ÄÁ¼³Æà ±â°£ ºÎÁ· µî ¾Ç¼øȯÀ¸·Î Èê·¯°¡°í ÀÖ´Ù. À̸¦ °³¼±Çϱâ À§ÇØ ±â¾÷Àº ÄÁ¼³Æà ¾÷ü ¼±Á¤½Ã ºñ¿ë¿¡ Ä¡ÁßÇϱ⠺¸´Ü ÄÁ¼³Æà ¾÷üÀÇ ¿ª·®°ú ´É·ÂÀ» °í·ÁÇÏ°í, ÃæºÐÇÑ ÄÁ¼³Æà ±â°£À» ÁÙ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

ÀÌ¿Í ÇÔ²² Åä·Ð¿¡¼­´Â º¸¾È°ü¸®ÀÚÀÇ ¿ª·® Á¦°í ¹æ¾È°ú ÄÁ¼³ÆÃÀÇ Ç°Áú °³¼± ¹æ¾È¿¡ ´ëÇØ ½Éµµ ÀÖ´Â ³íÀǵµ ÀÌ·ïÁ³´Ù. 


º¸¾È°ü¸®ÀÚÀÇ ¿ª·®¿¡ ´ëÇؼ­´Â ÄÁ¼³Æà ¾÷ü¿¡ Áö³ªÄ¡°Ô ÀÇÁ¸ÇÑ´Ù´Â Á¡°ú ÇÔ²² ±¸Ãà±â°üÀÎ ±â¾÷Àº ISMS¿¡ ´ëÇÑ ÁÖÀÎÀǽÄÀÌ ÇÊ¿äÇÏ´Ù´Â ÀÇ°ßÀÌ Á¦½ÃµÆ´Ù.

ÄÁ¼³Æà ǰÁú °³¼± ¹æ¾È¿¡ À־´Â ÀÏ·üÀûÀÎ ÄÁ¼³ÆÃ, °æÇè ¾ø´Â ÄÁ¼³ÅÏÆ®°¡ µé¾î°¡¼­ Á¦´ë·Î °¡À̵åÇÏÁö ¸øÇÑ´Ù´Â ¹®Á¦Á¡ÀÌ Á¦±âµÇ¸é¼­ ÄÁ¼³ÅÏÆ®ÀÇ ¿ª·® °­È­¿Í °¡ÀÌµå ¹× ÄÚÄ¡·Î¼­ÀÇ ¿ªÇÒÀÌ ÇÊ¿äÇÏ´Ù´Â ÀÇ°ßÀÌ °øÅëÀûÀ̾ú´Ù.

ÀÌ¿Í ÇÔ²² Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ Çö½Ç°ú °Å¹ö³Í½º ±¸Ãà ¹æ¾È¿¡ ´ëÇؼ­´Â º¸¾ÈÃ¥ÀÓÀÚÀÇ ÁöÁ¤ ¹× ±ÇÇÑ, ±×¸®°í Ã¥ÀÓÀÌ ºÒºÐ¸íÇÏ´Ù´Â ÀÇ°ß°ú ÃÖ°í°æ¿µÃþ ÀνÄÁ¦°í ¹× Âü¿©, È¿°ú¼º¿¡ ´ëÇÑ ÃøÁ¤ µîÀÌ ÇÊ¿äÇÏ´Ù´Â ÀÇ°ßµµ ³ª¿Ô´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)