ISO 27001´Â ±¹Á¦Ç¥ÁØȱⱸ(ISO)¿Í ±¹Á¦Àü±â±â¼úÀ§¿øȸ(IEC)°¡ °øµ¿À¸·Î Á¦Á¤ÇÑ Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛ(Information Security Management System, ISMS)¿¡ ´ëÇÑ ±¹Á¦ Ç¥ÁØÀÔ´Ï´Ù.
Á¶Á÷ÀÇ Á¤º¸ÀÚ»êÀ» ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇØ À§Çè ±â¹Ý Á¢±Ù ¹æ½ÄÀ» »ç¿ëÇÏ¿© ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» °ü¸®ÇÏ°í, Á¤º¸ º¸¾È »ç°í¸¦ ¿¹¹æÇÏ¸ç ¹ýÀû¡¤±ÔÁ¦Àû ¿ä±¸»çÇ×À» ÁؼöÇϵµ·Ï Áö¿øÇÕ´Ï´Ù.
¶ÇÇÑ ¸®½ºÅ© °ü¸® ü°è¸¦ ±â¹ÝÀ¸·Î ÇÏ¿© Á¶Á÷ÀÌ Á¤º¸º¸¾È ¸®½ºÅ©¸¦ ½Äº°, Æò°¡, °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ¸ç, ±â¾÷ ³»¿ÜºÎÀÇ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Á¤º¸ÀÚ»êÀ» º¸È£Çϴ ü°èÀûÀÎ Á¢±Ù ¹æ½ÄÀ» Á¦°øÇÕ´Ï´Ù.
ISO 27001 µµÀÔÀ» ÅëÇØ Á¶Á÷Àº ´ÙÀ½°ú °°Àº È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ½À´Ï´Ù:
Á¤º¸ ÀÚ»ê º¸È£
¡Ü ±â¹Ð¼º(Confidentiality), ¹«°á¼º(Integrity), °¡¿ë¼º(Availability)À» º¸Àå
¡Ü ³»ºÎ¡¤¿ÜºÎ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Á¤º¸ÀÚ»êÀ» º¸È£
¹ýÀû ¿ä±¸»çÇ× Áؼö
¡Ü °³ÀÎÁ¤º¸º¸È£¹ý, GDPR µî °¢±¹ÀÇ Á¤º¸º¸È£ °ü·Ã ¹ý±Ô Áؼö
¡Ü ¹ýÀû ¸®½ºÅ© ¹× ¹ú±Ý À§Çè °¨¼Ò
»çÀ̹ö °ø°Ý ¹× º¸¾È »ç°í ¿¹¹æ
¡Ü ·£¼¶¿þ¾î, ÇØÅ·, µ¥ÀÌÅÍ À¯Ãâ µîÀÇ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ Á¶Á÷ º¸È£
¡Ü »ç°í ¹ß»ý ½Ã ½Å¼ÓÇÑ ´ëÀÀ ¹× º¹±¸ ÇÁ·Î¼¼½º ¸¶·Ã
ºñÁî´Ï½º ¿¬¼Ó¼º È®º¸
¡Ü º¸¾È »ç°í·Î ÀÎÇÑ ¾÷¹« Áß´ÜÀ» ÃÖ¼ÒÈ
¡Ü ºñÁî´Ï½º ¿¬¼Ó¼º °èȹ(BCP) ¹× À糺¹±¸(DR) ü°è ±¸Ãà
°í°´ ½Å·Ú È®º¸ ¹× ±â¾÷ À̹ÌÁö Çâ»ó
¡Ü Á¤º¸º¸È£¿¡ ´ëÇÑ ½Å·Ú¼º °È
¡Ü ÆÄÆ®³Ê ¹× °í°´°úÀÇ ½Å·Ú¼º Áõ´ë
°æÀï·Â È®º¸ ¹× ±Û·Î¹ú ½ÃÀå ÁøÃâ Áö¿ø
¡Ü ±Û·Î¹ú Á¤º¸º¸È£ Ç¥ÁØÀ» ÁؼöÇÏ¿© ÇØ¿Ü ºñÁî´Ï½º È®´ë °¡´É
¡Ü ±â¾÷ ÀÔÂû ½Ã Á¤º¸º¸¾È ÀÎÁõÀ» ÅëÇÑ °æÀï·Â È®º¸
ÀÌ Ç¥ÁØÀº ¸ðµç »ê¾÷ ºÐ¾ß¿Í ±Ô¸ðÀÇ Á¶Á÷¿¡ Àû¿ë °¡´ÉÇϸç, ´ÙÀ½°ú °°Àº ºÐ¾ß¿¡¼ ƯÈ÷ È°¿ëµµ°¡ ³ô½À´Ï´Ù:
¡Ü IT ±â¾÷ ¹× ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç
¡Ü ±ÝÀ¶±â°ü ¹× º¸Çè»ç
¡Ü ÀÇ·á±â°ü ¹× Á¦¾àȸ»ç
¡Ü °ø°ø±â°ü ¹× ±³À°±â°ü
¡Ü Á¦Á¶¾÷ü ¹× À¯Åë¾÷ü
¡Ü Ŭ¶ó¿ìµå ¼ºñ½º ¹× µ¥ÀÌÅͼ¾ÅÍ
¡Ü Á¤º¸ ÀÚ»êÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º º¸Àå
¡Ü »çÀ̹ö º¸¾È »ç°í ¿¹¹æ ¹× ´ëÀÀ ü°è ±¸Ãà
¡Ü ¹ýÀû¡¤±ÔÁ¦Àû ¿ä±¸»çÇ× Áؼö
¡Ü ±â¾÷ ½Å·Úµµ Çâ»ó ¹× ºñÁî´Ï½º °æÀï·Â È®º¸
¡Ü ±Û·Î¹ú ½ÃÀå ÁøÃâÀ» À§ÇÑ Çʼö ÀÎÁõ
ISO 27001Àº PDCA(Plan-Do-Check-Act) »çÀÌŬÀ» ±â¹ÝÀ¸·Î ¿î¿µµË´Ï´Ù.
´Ü°è | ÁÖ¿ä È°µ¿ |
---|---|
Plan (°èȹ) | Á¤º¸º¸È£ Á¤Ã¥ ¼ö¸³, À§Çè Æò°¡ ¹× °ü¸® ¹æ¾È °èȹ |
Do (½ÇÇà) | º¸¾È ÅëÁ¦ Á¶Ä¡ ½ÇÇà, ÀÓÁ÷¿ø º¸¾È ±³À° ¹× ÀÎ½Ä Á¦°í |
Check (°ËÅä) | º¸¾È °ü¸® ¼º°ú¸¦ Æò°¡ÇÏ°í ³»ºÎ °¨»ç ¹× °æ¿µ °ËÅä |
Act (°³¼±) | º¸¾È Ãë¾àÁ¡ °³¼±, º¸¾È °ü¸® ½Ã½ºÅÛÀÇ Áö¼ÓÀûÀÎ °³¼± |
ISO 27001 ÀÎÁõ±Ô°ÝÀÇ ¿ä°Ç ±¸¼ºÀº ¾Æ·¡¿Í °°½À´Ï´Ù.
Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ(ISMS)ÀÇ ¼º°øÀº ÃÖ°í°æ¿µÀÚÀÇ ¸®´õ½Ê°ú Á¶Á÷ ³» ¸ðµç °èÃþÀÇ Àû±ØÀûÀÎ Âü¿©¿¡ ´Þ·Á ÀÖ½À´Ï´Ù.
Á¶Á÷Àº Á¤º¸ º¸¾È Àü·«À» È°¿ëÇÏ¿© »çÀ̹ö À§ÇùÀ» ¿¹¹æÇÏ°í, ºñÁî´Ï½º Áö¼Ó¼ºÀ» º¸ÀåÇϸç, °æÀï·ÂÀ» ³ôÀÏ ¼ö ÀÖ½À´Ï´Ù.
ÃÖ°í°æ¿µÀÚ´Â Á¤º¸ º¸¾ÈÀ» ºñÁî´Ï½º ÇÁ·Î¼¼½º, Àü·« ¹× ÀÇ»ç°áÁ¤ °úÁ¤¿¡ ÅëÇÕÇÏ¿© ´Ù¸¥ °æ¿µ ¿ä¼Ò¿Í µ¿ÀÏÇÑ ºñÁßÀ¸·Î ´Ù·ç°í, Àüü °æ¿µ½Ã½ºÅÛ ³»¿¡¼ Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ½À´Ï´Ù.
Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛÀÇ »ó¼¼¼º°ú º¹À⼺, ¹®¼È ¼öÁØ ¹× ÇÊ¿ä ÀÚ¿øÀº ¿©·¯ ¿äÀο¡ µû¶ó °áÁ¤µÇ¸ç, ÀÌ·¯ÇÑ ¿äÀο¡´Â Á¶Á÷ÀÇ ±Ô¸ð, ¿î¿µ ¹æ½Ä, º¸¾È ¸®½ºÅ© ¼öÁØ, ¹ýÀû ¿ä±¸»çÇ×, ¼ºñ½º ¹× Á¦Ç° Ư¼ºÀÌ Æ÷ÇԵ˴ϴÙ.
ISMS´Â Á¶Á÷ÀÇ Á¤º¸ º¸È£ ¼öÁØÀ» Áö¼ÓÀûÀ¸·Î °³¼±ÇÏ°í, º¯ÈÇÏ´Â º¸¾È ȯ°æ¿¡ ´ëÀÀÇÏ´Â Áß¿äÇÑ ¿ªÇÒÀ» ÇÕ´Ï´Ù.
´ã´çÀÚ
kgb@icrqa.com
lee2750@icrqa.com