º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[½ÃÅ¥¸®Æ¼ Q&A] ±ÝÀ¶±Ç Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõÁ¦µµ

ÀÔ·Â : 2014-05-16 14:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Q. ÇöÀç Á¤ºÎ¿¡¼­ ÃßÁø ÁßÀÎ ±ÝÀ¶±Ç Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõ°ú ISMS, ISO27001 ÀÎÁõ°úÀÇ Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡? ±×¸®°í ÀÌ Á¦µµ°¡ ±ÝÀ¶±Ç¿¡´Â Àǹ«ÀûÀ¸·Î ½ÃÇàµÇ´Â °ÍÀÎÁöµµ ±Ã±ÝÇÏ´Ù.


A-1. Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS; Information Security Management System)ÀÇ ±¹³»/±¹Á¦ Ç¥ÁØ ±Ô°ÝÀÎ ISMS¿Í ISO27001Àº ¾î´À ƯÁ¤ »ê¾÷ºÐ¾ß°¡ ¾Æ´Ñ ¸ðµç »ê¾÷ºÐ¾ß¿¡ °øÅëÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Â ¿ä°Ç(Requirement)µé·Î ±¸¼ºµÇ¾î ÀÖ´Ù.


Áï, ¸ðµç »ê¾÷ºÐ¾ßÀÇ °øÅëÀû ¿ä°ÇÀº Æ÷ÇÔÇßÁö¸¸ ƯÁ¤ »ê¾÷ºÐ¾ß¸¸ÀÇ Æ¯È­µÈ Áß¿äÇÑ º¸¾È¿ä°ÇµéÀº ÇØ´ç Ç¥Áر԰ݿ¡ Æ÷ÇÔµÇÁö ¾Ê¾Ò´Ù. ±×·¯³ª ÇâÈÄ ±ÝÀ¶º¸¾È °­È­¸¦ À§Çؼ­´Â ±ÝÀ¶±Ç Á¤º¸º¸¾È ¹× ÀüÀÚ±ÝÀ¶°Å·¡ ¾÷¹«ÀÇ Æ¯¼º(ÀÎÅͳݹðÅ· µî)À» ¹Ý¿µÇÑ º¸¾ÈÀÎÁõÀÌ ÇÊ¿äÇÏ´Ù.

µû¶ó¼­ ±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ISMS, ISO27001°ú´Â ´Ù¸£°Ô ±ÝÀ¶±ÇÀÇ º¸¾È ¹× ¾÷¹« Ư¼º µîÀ» ¹Ý¿µÇÒ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù.


ISOÀÇ °æ¿ì, ±ÝÀ¶¼­ºñ½º¸¦ Á¦°øÇÏ´Â Á¶Á÷ ³» Á¤º¸º¸È£¿¡ ´ëÇÑ Âø¼ö, ±¸Çö, À¯Áö°ü¸® ¹× °³¼±À» À§ÇØ ISO27002¿¡ Á¤ÀÇµÈ º¸¾ÈÅëÁ¦ ¿ÜÀÇ Ãß°¡Àû ¶Ç´Â º¸¿ÏÀûÀÎ Á¤º¸º¸È£ °¡ÀÌµå ¹× Á¤º¸¸¦ Á¦°øÇÏ´Â ±ÝÀ¶¼­ºñ½º ºÐ¾ß °¡À̵å¶óÀÎ(ISO/IEC TR 27015, Information technology-Security techniques-Information security management guidelines for financial services)À» Á¦°øÇÑ´Ù.


±ÝÀ¶À§¿øȸ´Â Áö³­ÇØ 7¿ù ¡®±ÝÀ¶Àü»ê º¸¾È°­È­ Á¾ÇÕ´ëÃ¥¡¯À» ÅëÇØ ÃÑÀÚ»ê, ÀÓÁ÷¿ø¼ö, ÀüÀÚ±ÝÀ¶°Å·¡ ÀÌ¿ë °í°´¼ö µîÀ» Á¾ÇÕÀûÀ¸·Î °í·ÁÇØ ÀÏÁ¤±Ô¸ð ÀÌ»óÀÇ ±ÝÀ¶È¸»ç¿¡ ´ëÇؼ­´Â ÀÎÁõÀ» Àǹ«È­ÇÏ°Ú´Ù°í ¹àÈù ¸¸Å­, À̸¦ Åä´ë·Î Á¦ÇÑÀû ÀÎÁõ Àǹ«È­°¡ µÉ °ÍÀ¸·Î ¿¹»óÇÒ ¼ö ÀÖÀ¸³ª ÇâÈÄ ´ç±¹ÀÇ Á¤Ã¥ °áÁ¤À» ÁÖ½ÃÇØ¾ß ÇÑ´Ù.

(±ÝÀ¶º¸¾È¿¬±¸¿ø)


A-2. ÀüÀÚ±ÝÀ¶°Å·¡¹ý »óÀÇ ±ÝÀ¶Á¤º¸º¸È£°ü¸®Ã¼°èÀÎÁõÁ¦ÀÇ ³»¿ëÀº ¾ÆÁ÷±îÁö ±¸Ã¼È­µÈ ¹Ù ¾ø´Ù. ÇÏÁö¸¸ ºÐ¸íÇÑ °ÍÀº ISO27001À» ±âº»À¸·Î ÇØ º¸¿ÏÇÑ ISMSÀÎÁõÀº Á¤º¸Åë½Å ¼­ºñ½º Á¦°øÀÚ¿¡ ÇØ´çÇÏ´Â °ÍÀ¸·Î¼­ ±ÝÀ¶È¸»çÀÇ Æ¯¼º¿¡ ¸ÂÁö ¾Ê´Â ºÎºÐÀÌ ÀÖ°í ±ÝÀ¶°ü·Ã ¹ý·üÀ» Àû¿ë¹Þ´Â ±ÝÀ¶±Ç°ú´Â Á¤Åë¸Á¹ý°ú Áߺ¹µÇ´Â ºÎºÐµµ ¸¹ÀÌ ÀÖ´Ù.


±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ±ÝÀ¶º¸¾È °­È­¸¦ À§Çؼ­ ±ÝÀ¶±â°ü Ư¼º¿¡ ¸Â´Â º¸¾È ÀÎÁõÀÇ Çʿ伺ÀÌ ³ô¾ÆÁ³±â ¶§¹®¿¡ ¸¶·ÃµÇ´Â °ÍÀ̶ó°í º¸¸é µÈ´Ù. Áï, ±ÝÀ¶º¸¾È ÀÎÁõÁ¦µµ´Â ±âÁ¸ÀÇ ISMSÀÎÁõ Á¦µµ¸¦ ±â¹ÝÀ¸·Î ±ÝÀ¶È¸»çÀÇ Æ¯¼º¿¡ ¸Â°Ô ±¸Ã¼È­µÇ´Â °ÍÀÌ´Ù.

(ÇãÁø¼º Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/iqsecurity@kaits.or.kr)


[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)