Home > Àüü±â»ç

°³ÀÎÁ¤º¸º¸È£, ÃֽŠ±¹Á¦Ç¥ÁØ ¡®¿¢±â½º¡¯

ÀÔ·Â : 2014-05-23 11:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[ÀÎÅͺä] ¹Ú´ëÇÏ °í·Á»çÀ̹ö´ë ±³¼ö, 2013³â ISO/IEC 27001 º¯È­
Á¶Á÷ÀÇ ÀÏ°üµÈ °ü¸® À§ÇØ Å¸ °æ¿µ½Ã½ºÅÛ°ú ¿ë¾î ¹× ±¸Á¶ ÅëÀÏ
¾Ïȣȭ º°µµ ÅëÁ¦ ºÐ¾ß·Î ½Å¼³, ¿î¿µº¸¾È°ú Åë½Åº¸¾È ºÐ¸®

[º¸¾È´º½º ±è°æ¾Ö] ÃÖ±Ù ¼¼°è ÃÖ´ë ¿Â¶óÀÎ °æ¸Å »çÀÌÆ® À̺£ÀÌ¿¡¼­ 1¾ï 4500¸¸°Ç¿¡ À̸£´Â °³ÀÎÁ¤º¸ À¯Ãâ»ç°í°¡ ÅÍÁö´Â µî Àü ¼¼°èÀûÀ¸·Îµµ °³ÀÎÁ¤º¸ À¯Ãâ¿¡ ´ëÇÑ °ü½ÉÀÌ °íÁ¶µÇ°í ÀÖ´Ù.
 
ƯÈ÷ ±â¾÷ ÀÔÀå¿¡¼­´Â °¢Á¾ ±ÔÁ¦¿Í ¹ý¡¤Á¦µµ¸¦ ÁؼöÇØ¾ß Çϱ⠶§¹®¿¡ ÄÄÇöóÀ̾𽺠Ãø¸é¿¡¼­ÀÇ °ü½ÉÀÌ ¸Å¿ì ³ôÀº °ÍÀÌ Çö½ÇÀÌ´Ù.


ÀÌ·Î ÀÎÇØ ±â¾÷¿¡¼­ÀÇ º¸¾È°ü·Ã ÀÎÁõ ÃëµæÀº °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ Çʼö°úÁ¦°¡ µÇ°í ÀÖ´Ù. ±×·¸´Ù¸é ±â¾÷ ÀÔÀå¿¡¼­´Â °³ÀÎÁ¤º¸º¸È£¿¡ ÀÖ¾î ¾î¶² ºÎºÐ¿¡ ÁßÁ¡À» µÎ°í ÀÎÁõÀ» ÃëµæÇØ¾ß ÇÒ±î? ÀÌ¿¡ º»Áö´Â °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ ISO/IEC 27001 ±¹Á¦Ç¥ÁØÈ­ µ¿Çâ¿¡ ´ëÇØ ¾Ë¾Æº¸°íÀÚ ÇÑ´Ù.


Q. 2013³â ISO/IEC 27001 ±¹Á¦Ç¥ÁØ°ú °ü·ÃÇØ ÁÖ¸ñÇØ¾ß ÇÒ Á¡ÀÌ ÀÖ´Ù¸é?

ISO/IEC 27001Àº Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛ(ISMS)ÀÇ ±¸Ãà ¹× ¿î¿µ¿¡ ÇÊ¿äÇÑ ¿ä±¸»çÇ×À» ¸í½ÃÇÑ ±¹Á¦Ç¥ÁØÀ̸ç, ISO/IEC 27002´Â Á¤º¸º¸È£ ÅëÁ¦¿¡ ´ëÇÑ ½Ç¹« ÁöħÀ» Á¦°øÇϴ ǥÁØÀÔ´Ï´Ù.


ISO/IEC 27001¿¡ µû¶ó ISMS¸¦ ÀÎÁõ ¹Þ°íÀÚ ÇÏ´Â Á¶Á÷Àº ISO/IEC 27001¿¡¼­ ¿ä±¸ÇÏ´Â ¸ðµç Á¶°ÇÀ» ¸¸Á·½ÃÄÑ¾ß ÇÏÁÒ. ±× ³»¿ëÀ¸·Î´Â Á¶Á÷ÀÇ »óȲ ÀÌÇØ, °æ¿µÁøÀÇ Áöµµ·Â, ISMS¿¡ ´ëÇÑ °èȹ, Áö¿ø, ¿î¿µ, ¼º°ú Æò°¡, °³¼± µîÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.


ƯÈ÷ 2013³â¿¡ °³Á¤µÈ ISO/IEC 27001Àº Ç°Áú°æ¿µ½Ã½ºÅÛ(ISO 9001), ȯ°æ°æ¿µ½Ã½ºÅÛ(ISO 14001) µî Ÿ °æ¿µ½Ã½ºÅÛ°ú °øÅëµÈ ¹®¼­±¸Á¶¿Í ¿ë¾î¸¦ Àû¿ëÇÑ Á¡ÀÌ °¡Àå ÁÖ¸ñÇÒ ºÎºÐÀÔ´Ï´Ù. Á¶Á÷¿¡¼­ ´Ù¾çÇÑ °æ¿µ½Ã½ºÅÛÀ» ÀÏ°ü¼º ÀÖ°Ô °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ±â À§ÇÑ °ÍÀÌÁÒ.


ISO/IEC 27002´Â ISMS¸¦ ±¸ÇöÇÏ´Â °úÁ¤¿¡¼­ ´ëºÎºÐÀÇ Á¶Á÷¿¡¼­ ÁÖ·Î ¹ß»ýÇÏ´Â Á¤º¸º¸È£ À§ÇèÀ» ó¸®Çϱâ À§ÇÑ ÅëÁ¦´ëÃ¥À» ¿­°ÅÇÏ°í ÀÖ½À´Ï´Ù. À̹ø 2013³â °³Á¤ÆÇ¿¡¼­´Â ¾Ïȣȭ¸¦ º°µµÀÇ ÅëÁ¦ºÐ¾ß·Î µÎ°í ¿î¿µº¸¾È°ú Åë½Åº¸¾ÈÀ» ºÐ¸®ÇÏ°í ÀÖ½À´Ï´Ù. ÃÖ±Ù ¿ÜÁֿ뿪À̳ª Ŭ¶ó¿ìµå ¼­ºñ½º µîÀ¸·Î º¸¾ÈÀ̽´°¡ µÇ°í ÀÖ´Â °ø±ÞÀÚ °ü°è¸¦ ÅëÁ¦ºÐ¾ß·Î ½Å¼³ÇÏ´Â µîÀÇ Å« º¯È­°¡ ÀÖ¾ú½À´Ï´Ù.


Q. °³ÀÎÁ¤º¸º¸È£ À̽´¿Í °ü·ÃÇØ ±¹Á¦Ç¥ÁØ¿¡¼­ ¹Ý¿µµÈ ºÎºÐ°ú Àû¿ë Ãß¼¼´Â?

ISO/IEC 27001°ú ISO/IEC 27002´Â °³ÀÎÁ¤º¸º¸È£¿¡ ÁßÁ¡À» µÎ°í °³¹ßµÈ Ç¥ÁØÀº ¾Æ´ÏÁö¸¸ ISO/IEC 27002¿¡¼­´Â Áذżº(compliance) ÅëÁ¦¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ÇÁ¶óÀ̹ö½Ã¿Í °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ ¹ý±Ô¿Í ±ÔÁ¦¸¦ µû¸£µµ·Ï ÅëÁ¦Ç׸ñÀ¸·Î ¸í½ÃÇÏ°í ÀÖ½À´Ï´Ù. ISO/IEC 29100À¸·Î Á¦°øÇÏ´Â ÇÁ¶óÀ̹ö½Ã ÇÁ·¹ÀÓ¿öÅ©¿¡ µû¶ó °³ÀÎÁ¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ÀûÀýÇÑ ±â¼úÀû ¹× Á¶Á÷ÀûÀÎ ´ëÃ¥À» ±¸ÇöÇϵµ·Ï ¿ä±¸ÇÏ°í ÀÖ½À´Ï´Ù.


ÇöÀç ISO/IEC JTC1/SC27(Á¤º¸º¸È£±â¼úÀ§¿øȸ)¿¡¼­´Â ±¹³»¿¡¼­ ÀÌ¹Ì Á¦µµÈ­µÇ¾î ÀÖ´Â °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è(PIMS) ¶Ç´Â °³ÀÎÁ¤º¸º¸È£ ÀÎÁõÁ¦(PIPL)ÀÇ ÀÎÁõ±âÁØ¿¡ ´ëÀÀÇÏ´Â °³ÀÎÁ¤º¸º¸È£ ÅëÁ¦ÀÇ ½Ç¹«ÁöħÀ» ±¹Á¦Ç¥ÁØÀÎ ISO/IEC 29151·Î Á¦Á¤ ÁßÀÔ´Ï´Ù.


¼øõÇâ´ë ¿°Èï¿­ ±³¼ö°¡ ¿¡µðÅÍ·Î Âü¿©ÇÏ´Â µî ±¹³» Á¦µµ¸¦ ±¹Á¦Ç¥ÁØ¿¡ Àû±ØÀûÀ¸·Î ¹Ý¿µÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ Ç¥ÁØÀÇ ³»¿ëÀ» ISO/IEC 27002¿Í ÇÔ²² °³ÀÎÁ¤º¸º¸È£ ºÐ¾ßÀÇ ÅëÁ¦´ëÃ¥À¸·Î »ç¿ëÇϸé, ISO/IEC 27001ÀÇ ÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖµµ·Ï ¿¬°èÇÏ´Â ¹æ½ÄÀÌ ISO/IEC 27009¶ó´Â º°µµÀÇ ±¹Á¦Ç¥ÁØÀ¸·Î °³¹ß ÁßÀÔ´Ï´Ù.


±× ¿Ü¿¡µµ À§Çè°ü¸® ´Ü°è¿¡¼­ °³ÀÎÁ¤º¸ ¿µÇâÆò°¡(PIA)¸¦ ¼öÇàÇϱâ À§ÇÑ ¹æ¹ý·ÐÀ» ISO/IEC 29134·Î Ç¥ÁØÈ­ÇÏ°í À־ °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ ±¹Á¦ÀûÀÎ ±âÁØÀ» ¼ö¸³ÇÏ·Á´Â ³ë·ÂÀÌ °è¼ÓµÇ°í ÀÖ½À´Ï´Ù.


 ¡ã °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö
Q. °³ÀÎÁ¤º¸º¸È£°ü·Ã ÀÎÁõ Ãëµæ ½Ã ±â¾÷µéÀÌ À¯³äÇØ¾ß ÇÒ »çÇ×Àº?

±¹Á¦Ç¥ÁØÀº ÀϹÝÀûÀ¸·Î Á¶Á÷ÀÇ ±Ô¸ð³ª »ê¾÷ ºÐ¾ß¿¡¼­ÀÇ Æ÷Áö¼Ç ¶Ç´Â ±¹°¡ÀÇ Áö¸®Àû À§Ä¡¿¡ »ó°ü¾øÀÌ °øÅëÀûÀ¸·Î Àû¿ëµÉ ¼ö ÀÖ´Â ³»¿ëÀ¸·Î ±¸¼ºµË´Ï´Ù. µû¶ó¼­ ISO/IEC 27001°ú °°Àº ±¹Á¦Ç¥ÁØÀ» ±â¹ÝÀ¸·Î °³ÀÎÁ¤º¸º¸È£°ü·Ã ÀÎÁõÀ» ÃëµæÇÏ°íÀÚ ÇÏ´Â ±â¾÷Àº ´Ü¼øÈ÷ Ç¥ÁØ¿¡¼­ ¸í½ÃÇÏ´Â ¹®±¸¿¡ ÀÇÁ¸ÇÒ °ÍÀÌ ¾Æ´Ï¶ó ÇØ´ç ±â¾÷ÀÇ Æ¯¼ºÀ̳ª ±¹°¡ ¹ýÁ¦µµ¸¦ °í·ÁÇÑ Çؼ®°ú ÀÌ¿¡ µû¸¥ ¸ÂÃãÇü ´ëÃ¥ ¼ö¸³ÀÌ ¿ä±¸µË´Ï´Ù.


¿¹¸¦ µé¾î, Áֹεî·Ï¹øÈ£¿Í °°Àº °íÀ¯½Äº°Á¤º¸ÀÇ ¾Ïȣȭ´Â ±¹Á¦Ç¥ÁØ¿¡¼­ ÇʼöÀûÀ¸·Î ¿ä±¸ÇÏ´Â »çÇ×Àº ¾Æ´ÏÁö¸¸ ±¹³» °³ÀÎÁ¤º¸º¸È£¹ý¿¡¼­´Â Àǹ«»çÇ×À̹ǷΠ±¹³» °³ÀÎÁ¤º¸º¸È£°ü·Ã ÀÎÁõ»Ó¸¸ ¾Æ´Ï¶ó ±¹Á¦Ç¥ÁØ¿¡ µû¸¥ ÀÎÁõÀ» ÃëµæÇÒ ¶§µµ ¹Ýµå½Ã ÁؼöÇØ¾ß ÇÏ´Â »çÇ×ÀÌ µË´Ï´Ù.


Q. ÇâÈÄ ISO ±¹Á¦Ç¥ÁØ¿¡¼­ °³ÀÎÁ¤º¸º¸È£¿Í °ü·ÃÇØ ¾î¶² ³íÀÇ°¡ ÁøÇàµÇ°í ÀÖ³ª.

ISO/IEC JTC1/SC27Àº °³ÀÎÁ¤º¸º¸È£¸¦ Àü´ãÇÏ´Â ÀÛ¾÷±×·ì(WG5)À» µÎ°í ¾ÆÀ̵ð °ü¸®¸¦ À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©(ISO/IEC 24760), »ýüÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©(ISO/IEC 17922), ÇÁ¶óÀ̹ö½Ã ÂüÁ¶ ÇÁ·¹ÀÓ¿öÅ©(ISO/IEC 29101) µîÀÇ ´Ù¾çÇÑ °³ÀÎÁ¤º¸º¸È£°ü·Ã ±â¼úÀ» Ç¥ÁØÈ­ÇÏ°í ÀÖ½À´Ï´Ù.


ÃÖ±Ù¿¡´Â Ŭ¶ó¿ìµå ¼­ºñ½º ȯ°æ¿¡¼­ °³ÀÎÁ¤º¸º¸È£ ÅëÁ¦¸¦ À§ÇÑ ½Ç¹« ÁöħÀ» ISO/IEC 27018·Î °³¹ß Áß¿¡ ÀÖ½À´Ï´Ù, ¶ÇÇÑ, °³ÀÎ ½Å¿øÀ» ½Äº° ¹× È®ÀÎÇϱâ À§ÇÑ ÁöħÀ» Á¦°øÇÏ´Â ISO/IEC 29003°ú °³ÀÎÁ¤º¸°ü¸®ÀÇ ¼º¼÷µµ¸¦ Æò°¡Çϱâ À§ÇÑ »óÀ§ ¼öÁØÀÇ ÁöħÀ¸·Î ISO/IEC 29190 °³¹ß¿¡ Âø¼öÇÏ¿© Ç¥ÁØÈ­¸¦ ÁøÇàÇÏ°í ÀÖ½À´Ï´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)