Q. º¸¾È¾÷¹«¸¦ º¸´Ù ü°èÀûÀ¸·Î ¼öÇàÇϱâ À§ÇØ º¸¾È°ü·Ã ÀÎÁõ ÃëµæÀ» Áغñ ÁßÀÎ Áß°ß±â¾÷ÀÌ´Ù. ±¹Á¦ÀÎÁõÀ¸·Î ISO27001 ÀÎÁõÀÌ, ±¹³»ÀÎÁõÀ¸·Î ISMS ÀÎÁõÀÌ ÀÖ´Â °É·Î ¾Ë°í Àִµ¥, ÀÌ µÎ °¡Áö ÀÎÁõÀÇ ºñ±³¿Í °¢°¢ÀÇ Àå´ÜÁ¡À» ¼³¸íÇØ ´Þ¶ó.
A-1. ÀÎÁõÃëµæÀ» ÇÏ°íÀÚ ÇÏ´Â ±â¾÷ÀÌ ±Û·Î¹ú¿¡¼ È°µ¿ÇÏ´Â ±â¾÷ÀÎÁö ¾Æ´Ï¸é ±¹³»¿¡¼¸¸ È°µ¿ÇÏ´Â ±â¾÷ÀÎÁö¿¡ µû¶ó¼ ´Þ¶óÁø´Ù.
ÀÎÁõÀ» ÃëµæÇÏ°íÀÚ ÇÏ´Â ±â¾÷ÀÌ ±¹³»½ÃÀå»Ó¸¸ ¾Æ´Ï¶ó ±Û·Î¹ú ½ÃÀå¿¡¼ È°µ¿À» ÇÏ´Â ±â¾÷À̶ó¸é ´ç¿¬È÷ ISO27001À» ¹Þ¾Æ¾ß ÇÒ °ÍÀÌ´Ù.
ÁÖ·Î ±¹³»½ÃÀå¿¡¼¸¸ È°µ¿ÇÏ´Â ±â¾÷À̶ó¸é ±¹³»ÀÎÁõ ISMS¸¦ ¹ÞÀ¸¸é µÈ´Ù. ±×¸®°í ÀÎÁõÀ» ÃëµæÇÏ°íÀÚ ÇÏ´Â ±â¾÷ÀÌ ¹Ì·¡ºÎ, ¹æÅëÀ§ °üÇÒ ÇÏ¿¡ ÀÖ´Â ±â¾÷ ¶Ç´Â ±â°üÀ̶ó¸é ´ç¿¬È÷ ±¹³»ÀÎÁõ ISMSÀ» ¹ÞÀ¸¸é µÈ´Ù. µû¶ó¼ ±â¾÷¿¡ µû¶ó ¾î¶² ÀÎÁõÀ» ȹµæÇϸé ÁÁÀ»Áö ´ë»ó±â¾÷°ú ÀÎÁõÀÇ À塤´ÜÁ¡Àº ´ÙÀ½°ú °°´Ù.
ISO27001 ȹµæÀÌ À¯¸®ÇÑ ´ë»ó±â¾÷Àº ±Û·Î¹ú ½ÃÀå¿¡¼ È°µ¿ÇÏ´Â ±â¾÷, ÇØ¿Ü¿¡ »ç¾÷ÀåÀÌ ¸¹Àº ±¹³»±â¾÷, ÇØ¿Ü ±â¾÷¿¡ ³³Ç°ÇÏ´Â ±¹³» Çù·Â»ç. ÇØ¿Ü¿¡ Çù·Â»ç°¡ ¸¹Àº ±¹³» ±â¾÷ µîÀÌ ÇØ´çµÈ´Ù.
ISO27001 ȹµæÀÇ ÀåÁ¡Àº ¡â±Û·Î¹ú ½ÃÀå¿¡¼ ÀÎÁ¤¹ÞÀ½ ¡âºñÁö´Ï½º ÆÄÆ®³ÊµéÀÌ ¿Ü±¹¿¡ ¸¹À» °æ¿ì À¯¸® ¡â±¹³» ±â¾÷ÀÇ °æ¿ì, ÇØ¿Ü »ç¾÷ÀåÀÇ º¸¾È°ü¸®¿¡ ÀûÇÕ µîÀ̸ç, ´ÜÁ¡Àº ¡â±â¾÷ÀÇ ¾÷Á¾¿¡¼ »óÀ§¿¡ °¨µ¶±â°üÀÌ ¸¹À» °æ¿ì(¿¹: Á¤º¸Åë½Å»ç¾÷ÀÚ µî) ±¹³»ÀÎÁõ¿¡ ºñÇØ ºÒ¸®ÇÏ´Ù´Â °ÍÀÌ´Ù,
±¹³» ÀÎÁõÀÇ °æ¿ì ÀÌ¹Ì ÀÎÁõ°ü·Ã ¹ý³»¿¡ »ç°Ç»ç°í ¹ß»ý½Ã ±¹³» ÀÎÁõÀ» ¹ÞÀº ±â¾÷ÀÇ °æ¿ì ÇØ´ç ±â¾÷ÀÌ Á¤º¸º¸È£¸¦ À§ÇØ »ó´çÇÑ ³ë·ÂÀ» Çß´Ù´Â °ÍÀ» ÀÎÁ¤ÇØÁÖ´Â ¹Ý¸é, ISO27001ÀÎÁõ ȹµæ ±â¾÷Àº ½ÇÁ¦·Î ÀçÆÇÀ̶ó´Â °úÁ¤À» °ÅÄ¡¸é¼ ÀÎÁ¤À» ¹Þ°Ô µÉ °ÍÀ¸·Î º¸ÀδÙ. ±¹³» ÀÎÁõ ȹµæÀÌ À¯¸®ÇÑ ´ë»ó±â¾÷Àº ±¹³»¿¡¼ È°µ¿ÇÏ´Â ±â¾÷, Á¤ºÎÀÇ Á÷¡¤°£Á¢ ÅëÁ¦¸¦ ¹Þ´Â »ê¾÷¿¡ ¼ÓÇØ ÀÖ´Â ±â¾÷À¸·Î ÀåÁ¡Àº »ç°Ç¡¤»ç°í ¹ß»ý½Ã ¹ý¡¤Á¦µµÀû ÇýÅÃÀÌ ÀÖÀ¸¸ç ´ÜÁ¡Àº ±¹³»¿¡¼¸¸ ÀÎÁ¤¹Þ°í, ±¹Á¦ÀûÀ¸·Î´Â ÀÎÁ¤¹ÞÁö ¸øÇÑ´Ù´Â °ÍÀÌ´Ù.
(¹ÚÅÂ¿Ï Çѱ¹ºä·Îº£¸®Å¸½º ¼±Àӽɻç¿ø/taewan.park@gmail.com)
A-2. ISO27001Àº ±¹Á¦ Ç¥ÁØ¿¡ ±Ù°ÅÇÏ¿© ¸¸µç ÀÎÁõ Á¦µµÀ̸ç, KISA ISMS´Â ¹æ¼ÛÅë½ÅÀ§¿øȸ °í½Ã, TTA Ç¥ÁØ¿¡ ±Ù°ÅÇÑ ÀÎÁõ Á¦µµÀÌ´Ù. ƯÈ÷, KISA ISMS´Â ISO/IEC27001 ±¹Á¦Ç¥ÁØÀ» ¸ðµÎ Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç ±¹³» »óȲ¿¡ ¸Â°Ô ħÇØ»ç°í¿¹¹æ, ¾ÏÈ£È, ÀüÀÚ°Å·¡ µîÀÇ º¸¾È¿ä°ÇÀ» °ÈÇß´Ù.
ÀÌ¿¡ µû¶ó, ISO27001Àº 11°³ ºÐ¾ß¿¡ 133°³ ÅëÁ¦Ç׸ñÀ¸·Î ±¸¼ºµÇ¸ç, ISMS´Â 15°³ ºÐ¾ß¿¡ 137°³ ÅëÁ¦Ç׸ñÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ¹°·Ð ÅëÁ¦Ç׸ñÀÇ ¸¹°í ÀûÀ½ÀÌ º¸¾È¼öÁØÀ» ³ôÀ̰ųª ³·Ãß´Â °ÍÀº ¾Æ´Ï´Ù. °¢ ±â¾÷üÀÇ Á¤º¸º¸È£°ü¸®Ã¼°è¿¡¼ ÇÊ¿äÇÑ ÅëÁ¦Ç׸ñÀ» ¼±ÅÃÇÏ°í °¢ º¸¾È¿ä±¸»çÇ׿¡ ´ëÇØ °ü¸®Ã¼°è¸¦ ¸¶·ÃÇØ ÀÌÇàÇÔÀ¸·Î½á º¸¾È¼öÁØÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù.
µÎ ÀÎÁõÀÇ Àå´ÜÁ¡À» »ìÆ캸¸é, ¸ÕÀú ISO27001´Â ¹°¸®Àû º¸¾È°ú °ü¸®Àû º¸¾È, ±×¸®°í ±â¼úÀû º¸¾È µî ¸ðµç ºÐ¾ßÀÇ º¸¾ÈÀ» °Ë¼öÇϱ⠶§¹®¿¡ ÀÎÁõ ¹Þ´Â ±â¾÷¿¡¼´Â ÃÑüÀûÀÎ º¸¾ÈÀ» Á¡°ËÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.
ÇÏÁö¸¸ ¿ì¸®³ª¶ó ½ÇÁ¤¿¡ ¾à°£ ¸ÂÁö ¾Ê´Â´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. ÀÌ¿¡ ¹ÝÇØ ISMS´Â ¿ì¸®³ª¶ó ½ÇÁ¤¿¡ ¸Â°Ô ¸¸µé¾îÁø °ÍÀÌ °¡Àå Å« ÀåÁ¡À̸ç, °ü¸®Àڵ鿡°Ô º¸¾È°ü¸®Ã¼°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖ´Â ´É·Â¿¡ ÁßÁ¡À» µÎ¾î ²ÙÁØÇÑ º¸¾È°ü¸®¸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ÀåÁ¡ÀÌ ÀÖÁö¸¸, ÅëÁ¦Ç׸ñÀÌ ±â¼úÀûÀÎ Ãø¸éº¸´Ù´Â °ü¸®Àû, ¿î¿µÀû Ãø¸éÀ» °Á¶Çß°í Àû¿ëµÇ´Â ½Ã½ºÅÛ¿¡ µû¶ó Ç׸ñ ¼±ÅÃÀÌ °¡´ÉÇÏ´Ù º¸´Ï ÀÎÁõ½É»ç¿ø¿¡ µû¶ó ÀÎÁõÀÇ Ç°ÁúÀÌ ´Þ¶óÁö´Â ´ÜÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
(ÇãûÀÏ Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø /pig837@kaits.or.kr)
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>