ISO/IEC 27001À̶õ?
Á¶Á÷ÀÇ ¼ÒÁßÇÑ Á¤º¸¸¦ À§ÇùÇÏ´Â ¿ä¼ÒµéÀ» ÆľÇÇÏ°í °ü¸®ÇÏ¿© À̸¦ ÃÖ¼ÒÈÇÒ ¸ñÀûÀ¸·Î Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ °³¹ß, ¼ö¸³ ¹× ¹®¼È¿¡ ´ëÇÑ
¿ä±¸»çÇ×µéÀ» Á¤ÇÏ¿© ±Ô°ÝÀ¸·Î¼, ¿µ±¹ Åë»ó»ê¾÷ºÎ (Department of Trade and Industry)°¡ 1995³â ¿µ±¹Ç¥ÁØÀ¸·Î Á¦Á¤ÇÑ ÀÌ·¡
1999³â °³Á¤À» °ÅÃÄ ¿À´Ã³¯ À̸£°í ÀÖÀ¸¸ç Áö³ÇØ¿¡´Â ±¹Á¦Ç¥ÁØȱⱸ (ISO)¿¡ ÀÇÇØ ±¹Á¦Ç¥ÁØÀ¸·Îµµ Á¦Á¤µÈ ¹Ù ÀÖ´Â
Á¤º¸º¸¾È ºÐ¾ßÀÇ °¡Àå ±ÇÀ§ ÀÖ´Â ±¹Á¦ÀÎÁõ±Ô°ÝÀÌ´Ù.
Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ Çʿ伺
- »çȸ °¢ ºÐ¾ß Á¤º¸½Ã½ºÅÛ¿¡ ÀÇÇÑ Á¤º¸Ã³¸® ÀÇÁ¸µµ Áõ°¡
- Á¤º¸½Ã½ºÅÛÀÇ º¸È£ ´ëÃ¥ ¹Ìºñ·Î ÀÎÇÑ ¼Õ½ÇÀÌ Áõ°¡ Ãß¼¼
- Á¤º¸½Ã½ºÅÛÀÇ ¹ßÀü ¹× °³¹æÇü ½Ã½ºÅÛ »óÈ£Á¢¼Ó µîÀÇ È¯°æº¯È·Î ÀÎÇÏ¿© Çʿ伺ÀÌ ´õ¿í °íÁ¶
- ÀüÀÚÀû ħÇØÇàÀ§ÀÇ °íµµÈ¡¤´Ù¾çÈ·Î °¢Á¾ Á¤º¸À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱⰡ °ï¶õ
- Á¤º¸º¸È£¿¡ ´ëÇÑ ÀÌ¿ëÀÚ ¿ä±¸»çÇ×(user requirement)ÀÇ Áõ°¡
- Á¤º¸º¸È£ °ü¸®¿¡ °üÇÑ ±¹Á¦Ç¥ÁØ Á¦Á¤ µî Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØÀÌ ÇâÈÄ ±¹Á¦°Å·¡¿¡ ÀÖ¾î¼ [º¸ÀÌÁö ¾Ê´Â ±â¼úÀ庮]À¸·Î ÀÛ¿ëÇÒ ¼ÒÁö°¡ ÀÖÀ½
Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ È¿°ú
- »ç¾÷¿¡ ÇʼöÀûÀÎ Á¤º¸ ÀÚ»êÀÇ º¸È£
- ´ë¿Ü °æÀï·Â À¯Áö ¹× ¹ý±Ô Áؼö
- »ó¾÷Àû À̹ÌÁö
- Á¤º¸¿¡ ´ëÇÑ À§ÇèÀÇ Ã¼°èÀûÀÎ °ü¸®
- ³·Àº ¼öÁØÀÇ ±â¼úÀû º¸¾ÈÀÇ ÇѰ踦 ±Øº¹
- ºñÁî´Ï½º ¿¬¼Ó¼º º¸Àå
Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ Áß¿ä ¿ë¾î
Á¤º¸(Information) |
´Ù¸¥ Áß¿äÀÚ»ê°ú °°Àº ÀÚ»êÀ¸·Î Á¶Á÷¿¡ °¡Ä¡¸¦ Á¦°øÇÏ°í ÀûÀýÇÏ°Ô º¸È£µÉ Çʿ伺ÀÌ Áö¼ÓÀûÀ¸·Î ¿ä±¸µÇ´Â °Í |
±â¹Ð¼º(Confidentiality) |
Á¤º¸´Â Àΰ¡µÈ ÀÚ¸¸ÀÌ Á¢±ÙÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» º¸Àå |
¹«°á¼º(Integrity) |
Á¤º¸¿Í 󸮹æ¹ýÀÇ Á¤È®¼º°ú ¿ÏÀü¼º¿¡ ´ëÇѺ¸È£ |
°¡¿ë¼º(Availability) |
¿ä±¸½Ã Àΰ¡µÈ »ç¿ëÀÚ°¡ Á¤º¸¿Í °ü·ÃµÈ Àڻ꿡 Á¢±ÙÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» º¸Àå |
Ãë¾à¼º(Vulnerability) |
¾àÁ¡/±¸¸Û, Ãë¾à¼ºÀº ±× ÀÚü·Î´Â ÇØ·ÓÁö ¾ÊÀ¸³ª Àڻ꿡 ¿µÇâÀ» ¹ÌÄ¡´Â À§ÇùÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù. |
º¸È£À§Çè(SecurityRisk) |
ÇϳªÀÇ ÀÚ»ê ¶Ç´Â Á¤º¸ÀÚ»ê ±×·ì¿¡ ¼Õ»óÀ» À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾à¼ºÀ» ¹ß»ý½ÃÅ°´Â ÀáÀçÀû À§Çù¿ä¼Ò |
À§ÇèÆò°¡(RiskAssessment) |
Àڻ꿡 ´ëÇÑÀ§Çù, Ãë¾à¼º°ú Á¶Á÷¿¡ ¿µÇâÀ» ½Äº°ÇÏ¿©, À§ÇèÀÇ Á¤µµ¸¦ °áÁ¤ÇÏ´Â È°µ¿ |
À§Çè°ü¸®(RiskManagement) |
ÀûÀýÇÑ ºñ¿ëÀ¸·Î Á¤º¸½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â º¸È£À§ÇèÀ» ½Äº°, °ü¸® ¹× ÃÖ¼ÒÈÇÏ´Â °úÁ¤ |
Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ ±¸¼º¿ä¼Ò
¿ä°Ç¹øÈ£ |
Á¦¸ñ |
4. Á¶Á÷»óȲ |
4. 1 |
Á¶Á÷°ú Á¶Á÷»óȲÀÇ ÀÌÇØ |
4. 2 |
ÀÌÇØ°ü°èÀÚÀÇ ´ÏÁî¿Í ±â´ë ÀÌÇØ |
4. 3 |
Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛ Àû¿ë¹üÀ§ °áÁ¤ |
4. 4 |
Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛ |
5. ¸®´õ½Ê |
5. 1 |
¸®´õ½Ê°ú ÀÇÁöÇ¥¸í |
5. 2 |
¹æħ |
5. 3 |
Á¶Á÷ÀÇ ¿ªÇÒ, Ã¥ÀÓ ¹× ±ÇÇÑ |
6. ±âȹ |
6. 1 |
¸®½ºÅ©¿Í ±âȸ¸¦ ´Ù·ç´Â Á¶Ä¡ |
6. 2 |
Á¤º¸º¸¾È ¸ñÇ¥¿Í Á¤º¸º¸¾È ¸ñÇ¥ ´Þ¼º ±âȹ |
7. Áö¿ø |
7. 1 |
ÀÚ¿ø |
7. 2 |
¿ª·®/Àû°Ý¼º |
7. 3 |
ÀÎ½Ä |
7. 4 |
ÀÇ»ç¼ÒÅë |
7. 5 |
¹®¼ÈµÈ Á¤º¸ |
8. ¿î¿ë |
8. 1 |
¿î¿ë ±âȹ ¹× °ü¸® |
8. 2 |
Á¤º¸º¸¾È À§Çè Æò°¡ |
8. 3 |
Á¤º¸º¸¾È À§Çè ó¸® |
9. ¼º°ú Æò°¡ |
9. 1 |
¸ð´ÏÅ͸µ, ÃøÁ¤, ºÐ¼® ¹× Æò°¡ |
9. 2 |
³»ºÎ½É»ç |
9. 3 |
°æ¿µ°ËÅä/°æ¿µÆò°¡(Management review) |
10. °³¼± |
10. 1 |
ºÎÀûÇÕ ¹× ½ÃÁ¤Á¶Ä¡ |
10. 2 |
Áö¼ÓÀû °³¼± |