Home > Àüü±â»ç

[½ÃÅ¥¸®Æ¼ Q&A] ±ÝÀ¶±Ç Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõÁ¦µµ

ÀÔ·Â : 2014-05-16 14:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Q. ÇöÀç Á¤ºÎ¿¡¼­ ÃßÁø ÁßÀÎ ±ÝÀ¶±Ç Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõ°ú ISMS, ISO27001 ÀÎÁõ°úÀÇ Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡? ±×¸®°í ÀÌ Á¦µµ°¡ ±ÝÀ¶±Ç¿¡´Â Àǹ«ÀûÀ¸·Î ½ÃÇàµÇ´Â °ÍÀÎÁöµµ ±Ã±ÝÇÏ´Ù.


A-1. Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS; Information Security Management System)ÀÇ ±¹³»/±¹Á¦ Ç¥ÁØ ±Ô°ÝÀÎ ISMS¿Í ISO27001Àº ¾î´À ƯÁ¤ »ê¾÷ºÐ¾ß°¡ ¾Æ´Ñ ¸ðµç »ê¾÷ºÐ¾ß¿¡ °øÅëÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Â ¿ä°Ç(Requirement)µé·Î ±¸¼ºµÇ¾î ÀÖ´Ù.


Áï, ¸ðµç »ê¾÷ºÐ¾ßÀÇ °øÅëÀû ¿ä°ÇÀº Æ÷ÇÔÇßÁö¸¸ ƯÁ¤ »ê¾÷ºÐ¾ß¸¸ÀÇ Æ¯È­µÈ Áß¿äÇÑ º¸¾È¿ä°ÇµéÀº ÇØ´ç Ç¥Áر԰ݿ¡ Æ÷ÇÔµÇÁö ¾Ê¾Ò´Ù. ±×·¯³ª ÇâÈÄ ±ÝÀ¶º¸¾È °­È­¸¦ À§Çؼ­´Â ±ÝÀ¶±Ç Á¤º¸º¸¾È ¹× ÀüÀÚ±ÝÀ¶°Å·¡ ¾÷¹«ÀÇ Æ¯¼º(ÀÎÅͳݹðÅ· µî)À» ¹Ý¿µÇÑ º¸¾ÈÀÎÁõÀÌ ÇÊ¿äÇÏ´Ù.

µû¶ó¼­ ±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ISMS, ISO27001°ú´Â ´Ù¸£°Ô ±ÝÀ¶±ÇÀÇ º¸¾È ¹× ¾÷¹« Ư¼º µîÀ» ¹Ý¿µÇÒ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù.


ISOÀÇ °æ¿ì, ±ÝÀ¶¼­ºñ½º¸¦ Á¦°øÇÏ´Â Á¶Á÷ ³» Á¤º¸º¸È£¿¡ ´ëÇÑ Âø¼ö, ±¸Çö, À¯Áö°ü¸® ¹× °³¼±À» À§ÇØ ISO27002¿¡ Á¤ÀÇµÈ º¸¾ÈÅëÁ¦ ¿ÜÀÇ Ãß°¡Àû ¶Ç´Â º¸¿ÏÀûÀÎ Á¤º¸º¸È£ °¡ÀÌµå ¹× Á¤º¸¸¦ Á¦°øÇÏ´Â ±ÝÀ¶¼­ºñ½º ºÐ¾ß °¡À̵å¶óÀÎ(ISO/IEC TR 27015, Information technology-Security techniques-Information security management guidelines for financial services)À» Á¦°øÇÑ´Ù.


±ÝÀ¶À§¿øȸ´Â Áö³­ÇØ 7¿ù ¡®±ÝÀ¶Àü»ê º¸¾È°­È­ Á¾ÇÕ´ëÃ¥¡¯À» ÅëÇØ ÃÑÀÚ»ê, ÀÓÁ÷¿ø¼ö, ÀüÀÚ±ÝÀ¶°Å·¡ ÀÌ¿ë °í°´¼ö µîÀ» Á¾ÇÕÀûÀ¸·Î °í·ÁÇØ ÀÏÁ¤±Ô¸ð ÀÌ»óÀÇ ±ÝÀ¶È¸»ç¿¡ ´ëÇؼ­´Â ÀÎÁõÀ» Àǹ«È­ÇÏ°Ú´Ù°í ¹àÈù ¸¸Å­, À̸¦ Åä´ë·Î Á¦ÇÑÀû ÀÎÁõ Àǹ«È­°¡ µÉ °ÍÀ¸·Î ¿¹»óÇÒ ¼ö ÀÖÀ¸³ª ÇâÈÄ ´ç±¹ÀÇ Á¤Ã¥ °áÁ¤À» ÁÖ½ÃÇØ¾ß ÇÑ´Ù.

(±ÝÀ¶º¸¾È¿¬±¸¿ø)


A-2. ÀüÀÚ±ÝÀ¶°Å·¡¹ý »óÀÇ ±ÝÀ¶Á¤º¸º¸È£°ü¸®Ã¼°èÀÎÁõÁ¦ÀÇ ³»¿ëÀº ¾ÆÁ÷±îÁö ±¸Ã¼È­µÈ ¹Ù ¾ø´Ù. ÇÏÁö¸¸ ºÐ¸íÇÑ °ÍÀº ISO27001À» ±âº»À¸·Î ÇØ º¸¿ÏÇÑ ISMSÀÎÁõÀº Á¤º¸Åë½Å ¼­ºñ½º Á¦°øÀÚ¿¡ ÇØ´çÇÏ´Â °ÍÀ¸·Î¼­ ±ÝÀ¶È¸»çÀÇ Æ¯¼º¿¡ ¸ÂÁö ¾Ê´Â ºÎºÐÀÌ ÀÖ°í ±ÝÀ¶°ü·Ã ¹ý·üÀ» Àû¿ë¹Þ´Â ±ÝÀ¶±Ç°ú´Â Á¤Åë¸Á¹ý°ú Áߺ¹µÇ´Â ºÎºÐµµ ¸¹ÀÌ ÀÖ´Ù.


±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ±ÝÀ¶º¸¾È °­È­¸¦ À§Çؼ­ ±ÝÀ¶±â°ü Ư¼º¿¡ ¸Â´Â º¸¾È ÀÎÁõÀÇ Çʿ伺ÀÌ ³ô¾ÆÁ³±â ¶§¹®¿¡ ¸¶·ÃµÇ´Â °ÍÀ̶ó°í º¸¸é µÈ´Ù. Áï, ±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ±âÁ¸ÀÇ ISMSÀÎÁõ Á¦µµ¸¦ ±â¹ÝÀ¸·Î ±ÝÀ¶È¸»çÀÇ Æ¯¼º¿¡ ¸Â°Ô ±¸Ã¼È­µÇ´Â °ÍÀÌ´Ù.

(ÇãÁø¼º Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/iqsecurity@kaits.or.kr)


[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)