ISO 27001 ¼Ò°³

ISO 27001´Â ±¹Á¦Ç¥ÁØÈ­±â±¸(ISO)¿Í ±¹Á¦Àü±â±â¼úÀ§¿øȸ(IEC)°¡ °øµ¿À¸·Î Á¦Á¤ÇÑ Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛ(Information Security Management System, ISMS)¿¡ ´ëÇÑ ±¹Á¦ Ç¥ÁØÀÔ´Ï´Ù.
Á¶Á÷ÀÇ Á¤º¸ÀÚ»êÀ» ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇØ À§Çè ±â¹Ý Á¢±Ù ¹æ½ÄÀ» »ç¿ëÇÏ¿© ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» °ü¸®ÇÏ°í, Á¤º¸ º¸¾È »ç°í¸¦ ¿¹¹æÇÏ¸ç ¹ýÀû¡¤±ÔÁ¦Àû ¿ä±¸»çÇ×À» ÁؼöÇϵµ·Ï Áö¿øÇÕ´Ï´Ù.
¶ÇÇÑ ¸®½ºÅ© °ü¸® ü°è¸¦ ±â¹ÝÀ¸·Î ÇÏ¿© Á¶Á÷ÀÌ Á¤º¸º¸¾È ¸®½ºÅ©¸¦ ½Äº°, Æò°¡, °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ¸ç, ±â¾÷ ³»¿ÜºÎÀÇ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Á¤º¸ÀÚ»êÀ» º¸È£Çϴ ü°èÀûÀÎ Á¢±Ù ¹æ½ÄÀ» Á¦°øÇÕ´Ï´Ù.

ISO 27001ÀÇ È¿°ú

ISO 27001 µµÀÔÀ» ÅëÇØ Á¶Á÷Àº ´ÙÀ½°ú °°Àº È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ½À´Ï´Ù:
Á¤º¸ ÀÚ»ê º¸È£
¡Ü ±â¹Ð¼º(Confidentiality), ¹«°á¼º(Integrity), °¡¿ë¼º(Availability)À» º¸Àå
¡Ü ³»ºÎ¡¤¿ÜºÎ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Á¤º¸ÀÚ»êÀ» º¸È£
¹ýÀû ¿ä±¸»çÇ× Áؼö
¡Ü °³ÀÎÁ¤º¸º¸È£¹ý, GDPR µî °¢±¹ÀÇ Á¤º¸º¸È£ °ü·Ã ¹ý±Ô Áؼö
¡Ü ¹ýÀû ¸®½ºÅ© ¹× ¹ú±Ý À§Çè °¨¼Ò
»çÀ̹ö °ø°Ý ¹× º¸¾È »ç°í ¿¹¹æ
¡Ü ·£¼¶¿þ¾î, ÇØÅ·, µ¥ÀÌÅÍ À¯Ãâ µîÀÇ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ Á¶Á÷ º¸È£
¡Ü »ç°í ¹ß»ý ½Ã ½Å¼ÓÇÑ ´ëÀÀ ¹× º¹±¸ ÇÁ·Î¼¼½º ¸¶·Ã
ºñÁî´Ï½º ¿¬¼Ó¼º È®º¸
¡Ü º¸¾È »ç°í·Î ÀÎÇÑ ¾÷¹« Áß´ÜÀ» ÃÖ¼ÒÈ­
¡Ü ºñÁî´Ï½º ¿¬¼Ó¼º °èȹ(BCP) ¹× Àç³­º¹±¸(DR) ü°è ±¸Ãà
°í°´ ½Å·Ú È®º¸ ¹× ±â¾÷ À̹ÌÁö Çâ»ó
¡Ü Á¤º¸º¸È£¿¡ ´ëÇÑ ½Å·Ú¼º °­È­
¡Ü ÆÄÆ®³Ê ¹× °í°´°úÀÇ ½Å·Ú¼º Áõ´ë
°æÀï·Â È®º¸ ¹× ±Û·Î¹ú ½ÃÀå ÁøÃâ Áö¿ø
¡Ü ±Û·Î¹ú Á¤º¸º¸È£ Ç¥ÁØÀ» ÁؼöÇÏ¿© ÇØ¿Ü ºñÁî´Ï½º È®´ë °¡´É
¡Ü ±â¾÷ ÀÔÂû ½Ã Á¤º¸º¸¾È ÀÎÁõÀ» ÅëÇÑ °æÀï·Â È®º¸

ISO 27001ÀÇ Àû¿ë ´ë»ó

ÀÌ Ç¥ÁØÀº ¸ðµç »ê¾÷ ºÐ¾ß¿Í ±Ô¸ðÀÇ Á¶Á÷¿¡ Àû¿ë °¡´ÉÇϸç, ´ÙÀ½°ú °°Àº ºÐ¾ß¿¡¼­ ƯÈ÷ È°¿ëµµ°¡ ³ô½À´Ï´Ù:
¡Ü IT ±â¾÷ ¹× ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç
¡Ü ±ÝÀ¶±â°ü ¹× º¸Çè»ç
¡Ü ÀÇ·á±â°ü ¹× Á¦¾àȸ»ç
¡Ü °ø°ø±â°ü ¹× ±³À°±â°ü
¡Ü Á¦Á¶¾÷ü ¹× À¯Åë¾÷ü
¡Ü Ŭ¶ó¿ìµå ¼­ºñ½º ¹× µ¥ÀÌÅͼ¾ÅÍ

ISO 27001ÀÇ ÁÖ¿ä Ư¡ ¿ä¾à

¡Ü Á¤º¸ ÀÚ»êÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º º¸Àå
¡Ü »çÀ̹ö º¸¾È »ç°í ¿¹¹æ ¹× ´ëÀÀ ü°è ±¸Ãà
¡Ü ¹ýÀû¡¤±ÔÁ¦Àû ¿ä±¸»çÇ× Áؼö
¡Ü ±â¾÷ ½Å·Úµµ Çâ»ó ¹× ºñÁî´Ï½º °æÀï·Â È®º¸
¡Ü ±Û·Î¹ú ½ÃÀå ÁøÃâÀ» À§ÇÑ Çʼö ÀÎÁõ

ISO 27001ÀÇ PDCA »çÀÌŬ

ISO 27001Àº PDCA(Plan-Do-Check-Act) »çÀÌŬÀ» ±â¹ÝÀ¸·Î ¿î¿µµË´Ï´Ù.

´Ü°è ÁÖ¿ä È°µ¿
Plan (°èȹ) Á¤º¸º¸È£ Á¤Ã¥ ¼ö¸³,
À§Çè Æò°¡ ¹× °ü¸® ¹æ¾È °èȹ
Do (½ÇÇà) º¸¾È ÅëÁ¦ Á¶Ä¡ ½ÇÇà,
ÀÓÁ÷¿ø º¸¾È ±³À° ¹× ÀÎ½Ä Á¦°í
Check (°ËÅä) º¸¾È °ü¸® ¼º°ú¸¦ Æò°¡ÇÏ°í ³»ºÎ °¨»ç ¹× °æ¿µ °ËÅä
Act (°³¼±) º¸¾È Ãë¾àÁ¡ °³¼±,
º¸¾È °ü¸® ½Ã½ºÅÛÀÇ Áö¼ÓÀûÀÎ °³¼±


ISO 27001ÀÇ ¿ä±¸»çÇ× ¸ñÂ÷

ISO 27001 ÀÎÁõ±Ô°ÝÀÇ ¿ä°Ç ±¸¼ºÀº ¾Æ·¡¿Í °°½À´Ï´Ù.

4. Á¶Á÷ÀÇ »óȲ
4.1 Á¶Á÷°ú Á¶Á÷ÀÇ »óȲ ÀÌÇØ
4.2 ÀÌÇØ°ü°èÀÚÀÇ ¿ä±¸¿Í ±â´ë ÀÌÇØ
4.3 Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛÀÇ Àû¿ë ¹üÀ§ °áÁ¤
4.4 Á¤º¸º¸È£°æ¿µ½Ã½ºÅÛ
5. ¸®´õ½Ê
5.1 ¸®´õ½Ê°ú ÀÇÁöÇ¥¸í
5.2 Á¤º¸º¸È£ ¹æħ ¼ö¸³
5.3 Á¶Á÷ÀÇ ¿ªÇÒ, Ã¥ÀÓ ¹× ±ÇÇÑ
6. °èȹ
6.1 ¸®½ºÅ© ¹× ±âȸ¿¡ ´ëÇÑ Á¶Ä¡
6.2 Á¤º¸º¸È£ ¸ñÇ¥ ¹× °èȹ ¼ö¸³
6.3 º¯°æ °ü¸®
7. Áö¿ø
7.1 ÀÚ¿ø °ü¸®
7.2 Àû°Ý¼º °³¹ß
7.3 ÀÎ½Ä Á¦°í
7.4 ÀÇ»ç¼ÒÅë
7.5 ¹®¼­È­µÈ Á¤º¸ °ü¸®
8. ¿î¿µ
8.1 ¿î¿µ °èȹ ¹× ÅëÁ¦
8.2 Á¤º¸º¸È£ À§Çè Æò°¡
8.3 Á¤º¸º¸È£ À§Çè ó¸®
9. ¼º°ú Æò°¡
9.1 ¸ð´ÏÅ͸µ, ÃøÁ¤, ºÐ¼® ¹× Æò°¡
9.2 ³»ºÎ °¨»ç ¼öÇà
9.3 °æ¿µ °ËÅä
10. °³¼±
10.1 ºÎÀûÇÕ »çÇ× ¹× ½ÃÁ¤ Á¶Ä¡
10.2 Áö¼ÓÀûÀÎ °³¼±

°á·Ð

Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ(ISMS)ÀÇ ¼º°øÀº ÃÖ°í°æ¿µÀÚÀÇ ¸®´õ½Ê°ú Á¶Á÷ ³» ¸ðµç °èÃþÀÇ Àû±ØÀûÀÎ Âü¿©¿¡ ´Þ·Á ÀÖ½À´Ï´Ù.
Á¶Á÷Àº Á¤º¸ º¸¾È Àü·«À» È°¿ëÇÏ¿© »çÀ̹ö À§ÇùÀ» ¿¹¹æÇÏ°í, ºñÁî´Ï½º Áö¼Ó¼ºÀ» º¸ÀåÇϸç, °æÀï·ÂÀ» ³ôÀÏ ¼ö ÀÖ½À´Ï´Ù.
ÃÖ°í°æ¿µÀÚ´Â Á¤º¸ º¸¾ÈÀ» ºñÁî´Ï½º ÇÁ·Î¼¼½º, Àü·« ¹× ÀÇ»ç°áÁ¤ °úÁ¤¿¡ ÅëÇÕÇÏ¿© ´Ù¸¥ °æ¿µ ¿ä¼Ò¿Í µ¿ÀÏÇÑ ºñÁßÀ¸·Î ´Ù·ç°í, Àüü °æ¿µ½Ã½ºÅÛ ³»¿¡¼­ Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ½À´Ï´Ù.
Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛÀÇ »ó¼¼¼º°ú º¹À⼺, ¹®¼­È­ ¼öÁØ ¹× ÇÊ¿ä ÀÚ¿øÀº ¿©·¯ ¿äÀο¡ µû¶ó °áÁ¤µÇ¸ç, ÀÌ·¯ÇÑ ¿äÀο¡´Â Á¶Á÷ÀÇ ±Ô¸ð, ¿î¿µ ¹æ½Ä, º¸¾È ¸®½ºÅ© ¼öÁØ, ¹ýÀû ¿ä±¸»çÇ×, ¼­ºñ½º ¹× Á¦Ç° Ư¼ºÀÌ Æ÷ÇԵ˴ϴÙ.
ISMS´Â Á¶Á÷ÀÇ Á¤º¸ º¸È£ ¼öÁØÀ» Áö¼ÓÀûÀ¸·Î °³¼±ÇÏ°í, º¯È­ÇÏ´Â º¸¾È ȯ°æ¿¡ ´ëÀÀÇÏ´Â Áß¿äÇÑ ¿ªÇÒÀ» ÇÕ´Ï´Ù.

´ã´çÀÚ

±è±â¹ü ¼¾ÅÍÀå

070-5083-2656

kgb@icrqa.com

ÀÌÀç¹Î ÆÀÀå

070-5083-2612

lee2750@icrqa.com