Á¶Á÷ÀÇ ÀÏ°üµÈ °ü¸® À§ÇØ Å¸ °æ¿µ½Ã½ºÅÛ°ú ¿ë¾î ¹× ±¸Á¶ ÅëÀÏ
¾ÏÈ£È º°µµ ÅëÁ¦ ºÐ¾ß·Î ½Å¼³, ¿î¿µº¸¾È°ú Åë½Åº¸¾È ºÐ¸®
[º¸¾È´º½º ±è°æ¾Ö] ÃÖ±Ù ¼¼°è ÃÖ´ë ¿Â¶óÀÎ °æ¸Å »çÀÌÆ® À̺£ÀÌ¿¡¼ 1¾ï 4500¸¸°Ç¿¡ À̸£´Â °³ÀÎÁ¤º¸ À¯Ãâ»ç°í°¡ ÅÍÁö´Â µî Àü ¼¼°èÀûÀ¸·Îµµ °³ÀÎÁ¤º¸ À¯Ãâ¿¡ ´ëÇÑ °ü½ÉÀÌ °íÁ¶µÇ°í ÀÖ´Ù.
ƯÈ÷ ±â¾÷ ÀÔÀå¿¡¼´Â °¢Á¾ ±ÔÁ¦¿Í ¹ý¡¤Á¦µµ¸¦ ÁؼöÇØ¾ß Çϱ⠶§¹®¿¡ ÄÄÇöóÀ̾𽺠Ãø¸é¿¡¼ÀÇ °ü½ÉÀÌ ¸Å¿ì ³ôÀº °ÍÀÌ Çö½ÇÀÌ´Ù.
ÀÌ·Î ÀÎÇØ ±â¾÷¿¡¼ÀÇ º¸¾È°ü·Ã ÀÎÁõ ÃëµæÀº °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ Çʼö°úÁ¦°¡ µÇ°í ÀÖ´Ù. ±×·¸´Ù¸é ±â¾÷ ÀÔÀå¿¡¼´Â °³ÀÎÁ¤º¸º¸È£¿¡ ÀÖ¾î ¾î¶² ºÎºÐ¿¡ ÁßÁ¡À» µÎ°í ÀÎÁõÀ» ÃëµæÇØ¾ß ÇÒ±î? ÀÌ¿¡ º»Áö´Â °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ ISO/IEC 27001 ±¹Á¦Ç¥ÁØÈ µ¿Çâ¿¡ ´ëÇØ ¾Ë¾Æº¸°íÀÚ ÇÑ´Ù.
Q. 2013³â ISO/IEC 27001 ±¹Á¦Ç¥ÁØ°ú °ü·ÃÇØ ÁÖ¸ñÇØ¾ß ÇÒ Á¡ÀÌ ÀÖ´Ù¸é?
ISO/IEC 27001Àº Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛ(ISMS)ÀÇ ±¸Ãà ¹× ¿î¿µ¿¡ ÇÊ¿äÇÑ ¿ä±¸»çÇ×À» ¸í½ÃÇÑ ±¹Á¦Ç¥ÁØÀ̸ç, ISO/IEC 27002´Â Á¤º¸º¸È£ ÅëÁ¦¿¡ ´ëÇÑ ½Ç¹« ÁöħÀ» Á¦°øÇϴ ǥÁØÀÔ´Ï´Ù.
ISO/IEC 27001¿¡ µû¶ó ISMS¸¦ ÀÎÁõ ¹Þ°íÀÚ ÇÏ´Â Á¶Á÷Àº ISO/IEC 27001¿¡¼ ¿ä±¸ÇÏ´Â ¸ðµç Á¶°ÇÀ» ¸¸Á·½ÃÄÑ¾ß ÇÏÁÒ. ±× ³»¿ëÀ¸·Î´Â Á¶Á÷ÀÇ »óȲ ÀÌÇØ, °æ¿µÁøÀÇ Áöµµ·Â, ISMS¿¡ ´ëÇÑ °èȹ, Áö¿ø, ¿î¿µ, ¼º°ú Æò°¡, °³¼± µîÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.
ƯÈ÷ 2013³â¿¡ °³Á¤µÈ ISO/IEC 27001Àº Ç°Áú°æ¿µ½Ã½ºÅÛ(ISO 9001), ȯ°æ°æ¿µ½Ã½ºÅÛ(ISO 14001) µî Ÿ °æ¿µ½Ã½ºÅÛ°ú °øÅëµÈ ¹®¼±¸Á¶¿Í ¿ë¾î¸¦ Àû¿ëÇÑ Á¡ÀÌ °¡Àå ÁÖ¸ñÇÒ ºÎºÐÀÔ´Ï´Ù. Á¶Á÷¿¡¼ ´Ù¾çÇÑ °æ¿µ½Ã½ºÅÛÀ» ÀÏ°ü¼º ÀÖ°Ô °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ±â À§ÇÑ °ÍÀÌÁÒ.
ISO/IEC 27002´Â ISMS¸¦ ±¸ÇöÇÏ´Â °úÁ¤¿¡¼ ´ëºÎºÐÀÇ Á¶Á÷¿¡¼ ÁÖ·Î ¹ß»ýÇÏ´Â Á¤º¸º¸È£ À§ÇèÀ» ó¸®Çϱâ À§ÇÑ ÅëÁ¦´ëÃ¥À» ¿°ÅÇÏ°í ÀÖ½À´Ï´Ù. À̹ø 2013³â °³Á¤ÆÇ¿¡¼´Â ¾Ïȣȸ¦ º°µµÀÇ ÅëÁ¦ºÐ¾ß·Î µÎ°í ¿î¿µº¸¾È°ú Åë½Åº¸¾ÈÀ» ºÐ¸®ÇÏ°í ÀÖ½À´Ï´Ù. ÃÖ±Ù ¿ÜÁֿ뿪À̳ª Ŭ¶ó¿ìµå ¼ºñ½º µîÀ¸·Î º¸¾ÈÀ̽´°¡ µÇ°í ÀÖ´Â °ø±ÞÀÚ °ü°è¸¦ ÅëÁ¦ºÐ¾ß·Î ½Å¼³ÇÏ´Â µîÀÇ Å« º¯È°¡ ÀÖ¾ú½À´Ï´Ù.
Q. °³ÀÎÁ¤º¸º¸È£ À̽´¿Í °ü·ÃÇØ ±¹Á¦Ç¥ÁØ¿¡¼ ¹Ý¿µµÈ ºÎºÐ°ú Àû¿ë Ãß¼¼´Â?
ISO/IEC 27001°ú ISO/IEC 27002´Â °³ÀÎÁ¤º¸º¸È£¿¡ ÁßÁ¡À» µÎ°í °³¹ßµÈ Ç¥ÁØÀº ¾Æ´ÏÁö¸¸ ISO/IEC 27002¿¡¼´Â Áذżº(compliance) ÅëÁ¦¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ÇÁ¶óÀ̹ö½Ã¿Í °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ ¹ý±Ô¿Í ±ÔÁ¦¸¦ µû¸£µµ·Ï ÅëÁ¦Ç׸ñÀ¸·Î ¸í½ÃÇÏ°í ÀÖ½À´Ï´Ù. ISO/IEC 29100À¸·Î Á¦°øÇÏ´Â ÇÁ¶óÀ̹ö½Ã ÇÁ·¹ÀÓ¿öÅ©¿¡ µû¶ó °³ÀÎÁ¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ÀûÀýÇÑ ±â¼úÀû ¹× Á¶Á÷ÀûÀÎ ´ëÃ¥À» ±¸ÇöÇϵµ·Ï ¿ä±¸ÇÏ°í ÀÖ½À´Ï´Ù.
ÇöÀç ISO/IEC JTC1/SC27(Á¤º¸º¸È£±â¼úÀ§¿øȸ)¿¡¼´Â ±¹³»¿¡¼ ÀÌ¹Ì Á¦µµÈµÇ¾î ÀÖ´Â °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è(PIMS) ¶Ç´Â °³ÀÎÁ¤º¸º¸È£ ÀÎÁõÁ¦(PIPL)ÀÇ ÀÎÁõ±âÁØ¿¡ ´ëÀÀÇÏ´Â °³ÀÎÁ¤º¸º¸È£ ÅëÁ¦ÀÇ ½Ç¹«ÁöħÀ» ±¹Á¦Ç¥ÁØÀÎ ISO/IEC 29151·Î Á¦Á¤ ÁßÀÔ´Ï´Ù.
¼øõÇâ´ë ¿°Èï¿ ±³¼ö°¡ ¿¡µðÅÍ·Î Âü¿©ÇÏ´Â µî ±¹³» Á¦µµ¸¦ ±¹Á¦Ç¥ÁØ¿¡ Àû±ØÀûÀ¸·Î ¹Ý¿µÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ Ç¥ÁØÀÇ ³»¿ëÀ» ISO/IEC 27002¿Í ÇÔ²² °³ÀÎÁ¤º¸º¸È£ ºÐ¾ßÀÇ ÅëÁ¦´ëÃ¥À¸·Î »ç¿ëÇϸé, ISO/IEC 27001ÀÇ ÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖµµ·Ï ¿¬°èÇÏ´Â ¹æ½ÄÀÌ ISO/IEC 27009¶ó´Â º°µµÀÇ ±¹Á¦Ç¥ÁØÀ¸·Î °³¹ß ÁßÀÔ´Ï´Ù.
±× ¿Ü¿¡µµ À§Çè°ü¸® ´Ü°è¿¡¼ °³ÀÎÁ¤º¸ ¿µÇâÆò°¡(PIA)¸¦ ¼öÇàÇϱâ À§ÇÑ ¹æ¹ý·ÐÀ» ISO/IEC 29134·Î Ç¥ÁØÈÇÏ°í ÀÖ¾î¼ °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ ±¹Á¦ÀûÀÎ ±âÁØÀ» ¼ö¸³ÇÏ·Á´Â ³ë·ÂÀÌ °è¼ÓµÇ°í ÀÖ½À´Ï´Ù.
Q. °³ÀÎÁ¤º¸º¸È£°ü·Ã ÀÎÁõ Ãëµæ ½Ã ±â¾÷µéÀÌ À¯³äÇØ¾ß ÇÒ »çÇ×Àº?
¡ã °í·Á»çÀ̹ö´ëÇб³ ¹Ú´ëÇÏ ±³¼ö
±¹Á¦Ç¥ÁØÀº ÀϹÝÀûÀ¸·Î Á¶Á÷ÀÇ ±Ô¸ð³ª »ê¾÷ ºÐ¾ß¿¡¼ÀÇ Æ÷Áö¼Ç ¶Ç´Â ±¹°¡ÀÇ Áö¸®Àû À§Ä¡¿¡ »ó°ü¾øÀÌ °øÅëÀûÀ¸·Î Àû¿ëµÉ ¼ö ÀÖ´Â ³»¿ëÀ¸·Î ±¸¼ºµË´Ï´Ù. µû¶ó¼ ISO/IEC 27001°ú °°Àº ±¹Á¦Ç¥ÁØÀ» ±â¹ÝÀ¸·Î °³ÀÎÁ¤º¸º¸È£°ü·Ã ÀÎÁõÀ» ÃëµæÇÏ°íÀÚ ÇÏ´Â ±â¾÷Àº ´Ü¼øÈ÷ Ç¥ÁØ¿¡¼ ¸í½ÃÇÏ´Â ¹®±¸¿¡ ÀÇÁ¸ÇÒ °ÍÀÌ ¾Æ´Ï¶ó ÇØ´ç ±â¾÷ÀÇ Æ¯¼ºÀ̳ª ±¹°¡ ¹ýÁ¦µµ¸¦ °í·ÁÇÑ Çؼ®°ú ÀÌ¿¡ µû¸¥ ¸ÂÃãÇü ´ëÃ¥ ¼ö¸³ÀÌ ¿ä±¸µË´Ï´Ù.
¿¹¸¦ µé¾î, Áֹεî·Ï¹øÈ£¿Í °°Àº °íÀ¯½Äº°Á¤º¸ÀÇ ¾Ïȣȴ ±¹Á¦Ç¥ÁØ¿¡¼ ÇʼöÀûÀ¸·Î ¿ä±¸ÇÏ´Â »çÇ×Àº ¾Æ´ÏÁö¸¸ ±¹³» °³ÀÎÁ¤º¸º¸È£¹ý¿¡¼´Â Àǹ«»çÇ×À̹ǷΠ±¹³» °³ÀÎÁ¤º¸º¸È£°ü·Ã ÀÎÁõ»Ó¸¸ ¾Æ´Ï¶ó ±¹Á¦Ç¥ÁØ¿¡ µû¸¥ ÀÎÁõÀ» ÃëµæÇÒ ¶§µµ ¹Ýµå½Ã ÁؼöÇØ¾ß ÇÏ´Â »çÇ×ÀÌ µË´Ï´Ù.
Q. ÇâÈÄ ISO ±¹Á¦Ç¥ÁØ¿¡¼ °³ÀÎÁ¤º¸º¸È£¿Í °ü·ÃÇØ ¾î¶² ³íÀÇ°¡ ÁøÇàµÇ°í ÀÖ³ª.
ISO/IEC JTC1/SC27Àº °³ÀÎÁ¤º¸º¸È£¸¦ Àü´ãÇÏ´Â ÀÛ¾÷±×·ì(WG5)À» µÎ°í ¾ÆÀ̵ð °ü¸®¸¦ À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©(ISO/IEC 24760), »ýüÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©(ISO/IEC 17922), ÇÁ¶óÀ̹ö½Ã ÂüÁ¶ ÇÁ·¹ÀÓ¿öÅ©(ISO/IEC 29101) µîÀÇ ´Ù¾çÇÑ °³ÀÎÁ¤º¸º¸È£°ü·Ã ±â¼úÀ» Ç¥ÁØÈÇÏ°í ÀÖ½À´Ï´Ù.
ÃÖ±Ù¿¡´Â Ŭ¶ó¿ìµå ¼ºñ½º ȯ°æ¿¡¼ °³ÀÎÁ¤º¸º¸È£ ÅëÁ¦¸¦ À§ÇÑ ½Ç¹« ÁöħÀ» ISO/IEC 27018·Î °³¹ß Áß¿¡ ÀÖ½À´Ï´Ù, ¶ÇÇÑ, °³ÀÎ ½Å¿øÀ» ½Äº° ¹× È®ÀÎÇϱâ À§ÇÑ ÁöħÀ» Á¦°øÇÏ´Â ISO/IEC 29003°ú °³ÀÎÁ¤º¸°ü¸®ÀÇ ¼º¼÷µµ¸¦ Æò°¡Çϱâ À§ÇÑ »óÀ§ ¼öÁØÀÇ ÁöħÀ¸·Î ISO/IEC 29190 °³¹ß¿¡ Âø¼öÇÏ¿© Ç¥ÁØȸ¦ ÁøÇàÇÏ°í ÀÖ½À´Ï´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>