Q. ÇöÀç Á¤ºÎ¿¡¼ ÃßÁø ÁßÀÎ ±ÝÀ¶±Ç Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõ°ú ISMS, ISO27001 ÀÎÁõ°úÀÇ Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡? ±×¸®°í ÀÌ Á¦µµ°¡ ±ÝÀ¶±Ç¿¡´Â Àǹ«ÀûÀ¸·Î ½ÃÇàµÇ´Â °ÍÀÎÁöµµ ±Ã±ÝÇÏ´Ù.
A-1. Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS; Information Security Management System)ÀÇ ±¹³»/±¹Á¦ Ç¥ÁØ ±Ô°ÝÀÎ ISMS¿Í ISO27001Àº ¾î´À ƯÁ¤ »ê¾÷ºÐ¾ß°¡ ¾Æ´Ñ ¸ðµç »ê¾÷ºÐ¾ß¿¡ °øÅëÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Â ¿ä°Ç(Requirement)µé·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
Áï, ¸ðµç »ê¾÷ºÐ¾ßÀÇ °øÅëÀû ¿ä°ÇÀº Æ÷ÇÔÇßÁö¸¸ ƯÁ¤ »ê¾÷ºÐ¾ß¸¸ÀÇ Æ¯ÈµÈ Áß¿äÇÑ º¸¾È¿ä°ÇµéÀº ÇØ´ç Ç¥Áر԰ݿ¡ Æ÷ÇÔµÇÁö ¾Ê¾Ò´Ù. ±×·¯³ª ÇâÈÄ ±ÝÀ¶º¸¾È °È¸¦ À§Çؼ´Â ±ÝÀ¶±Ç Á¤º¸º¸¾È ¹× ÀüÀÚ±ÝÀ¶°Å·¡ ¾÷¹«ÀÇ Æ¯¼º(ÀÎÅͳݹðÅ· µî)À» ¹Ý¿µÇÑ º¸¾ÈÀÎÁõÀÌ ÇÊ¿äÇÏ´Ù.
µû¶ó¼ ±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ISMS, ISO27001°ú´Â ´Ù¸£°Ô ±ÝÀ¶±ÇÀÇ º¸¾È ¹× ¾÷¹« Ư¼º µîÀ» ¹Ý¿µÇÒ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù.
ISOÀÇ °æ¿ì, ±ÝÀ¶¼ºñ½º¸¦ Á¦°øÇÏ´Â Á¶Á÷ ³» Á¤º¸º¸È£¿¡ ´ëÇÑ Âø¼ö, ±¸Çö, À¯Áö°ü¸® ¹× °³¼±À» À§ÇØ ISO27002¿¡ Á¤ÀÇµÈ º¸¾ÈÅëÁ¦ ¿ÜÀÇ Ãß°¡Àû ¶Ç´Â º¸¿ÏÀûÀÎ Á¤º¸º¸È£ °¡ÀÌµå ¹× Á¤º¸¸¦ Á¦°øÇÏ´Â ±ÝÀ¶¼ºñ½º ºÐ¾ß °¡À̵å¶óÀÎ(ISO/IEC TR 27015, Information technology-Security techniques-Information security management guidelines for financial services)À» Á¦°øÇÑ´Ù.
±ÝÀ¶À§¿øȸ´Â Áö³ÇØ 7¿ù ¡®±ÝÀ¶Àü»ê º¸¾È°È Á¾ÇÕ´ëÃ¥¡¯À» ÅëÇØ ÃÑÀÚ»ê, ÀÓÁ÷¿ø¼ö, ÀüÀÚ±ÝÀ¶°Å·¡ ÀÌ¿ë °í°´¼ö µîÀ» Á¾ÇÕÀûÀ¸·Î °í·ÁÇØ ÀÏÁ¤±Ô¸ð ÀÌ»óÀÇ ±ÝÀ¶È¸»ç¿¡ ´ëÇؼ´Â ÀÎÁõÀ» Àǹ«ÈÇÏ°Ú´Ù°í ¹àÈù ¸¸Å, À̸¦ Åä´ë·Î Á¦ÇÑÀû ÀÎÁõ Àǹ«È°¡ µÉ °ÍÀ¸·Î ¿¹»óÇÒ ¼ö ÀÖÀ¸³ª ÇâÈÄ ´ç±¹ÀÇ Á¤Ã¥ °áÁ¤À» ÁÖ½ÃÇØ¾ß ÇÑ´Ù.
(±ÝÀ¶º¸¾È¿¬±¸¿ø)
A-2. ÀüÀÚ±ÝÀ¶°Å·¡¹ý »óÀÇ ±ÝÀ¶Á¤º¸º¸È£°ü¸®Ã¼°èÀÎÁõÁ¦ÀÇ ³»¿ëÀº ¾ÆÁ÷±îÁö ±¸Ã¼ÈµÈ ¹Ù ¾ø´Ù. ÇÏÁö¸¸ ºÐ¸íÇÑ °ÍÀº ISO27001À» ±âº»À¸·Î ÇØ º¸¿ÏÇÑ ISMSÀÎÁõÀº Á¤º¸Åë½Å ¼ºñ½º Á¦°øÀÚ¿¡ ÇØ´çÇÏ´Â °ÍÀ¸·Î¼ ±ÝÀ¶È¸»çÀÇ Æ¯¼º¿¡ ¸ÂÁö ¾Ê´Â ºÎºÐÀÌ ÀÖ°í ±ÝÀ¶°ü·Ã ¹ý·üÀ» Àû¿ë¹Þ´Â ±ÝÀ¶±Ç°ú´Â Á¤Åë¸Á¹ý°ú Áߺ¹µÇ´Â ºÎºÐµµ ¸¹ÀÌ ÀÖ´Ù.
±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ±ÝÀ¶º¸¾È °È¸¦ À§Çؼ ±ÝÀ¶±â°ü Ư¼º¿¡ ¸Â´Â º¸¾È ÀÎÁõÀÇ Çʿ伺ÀÌ ³ô¾ÆÁ³±â ¶§¹®¿¡ ¸¶·ÃµÇ´Â °ÍÀ̶ó°í º¸¸é µÈ´Ù. Áï, ±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ±âÁ¸ÀÇ ISMSÀÎÁõ Á¦µµ¸¦ ±â¹ÝÀ¸·Î ±ÝÀ¶È¸»çÀÇ Æ¯¼º¿¡ ¸Â°Ô ±¸Ã¼ÈµÇ´Â °ÍÀÌ´Ù.
(ÇãÁø¼º Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/iqsecurity@kaits.or.kr)
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>