ISO 27001    º¯È­ÇÏ´Â ¼¼°è¿¡ ÇÑ¹ß ¾Õ¼­°¡´Â ±Û·Î¹ú ±â¾÷

ISO/IEC 27001À̶õ?

Á¶Á÷ÀÇ ¼ÒÁßÇÑ Á¤º¸¸¦ À§ÇùÇÏ´Â ¿ä¼ÒµéÀ» ÆľÇÇÏ°í °ü¸®ÇÏ¿© À̸¦ ÃÖ¼ÒÈ­ÇÒ ¸ñÀûÀ¸·Î Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ °³¹ß, ¼ö¸³ ¹× ¹®¼­È­¿¡ ´ëÇÑ ¿ä±¸»çÇ×µéÀ» Á¤ÇÏ¿© ±Ô°ÝÀ¸·Î¼­, ¿µ±¹ Åë»ó»ê¾÷ºÎ (Department of Trade and Industry)°¡ 1995³â ¿µ±¹Ç¥ÁØÀ¸·Î Á¦Á¤ÇÑ ÀÌ·¡ 1999³â °³Á¤À» °ÅÃÄ ¿À´Ã³¯ À̸£°í ÀÖÀ¸¸ç Áö³­ÇØ¿¡´Â ±¹Á¦Ç¥ÁØÈ­±â±¸ (ISO)¿¡ ÀÇÇØ ±¹Á¦Ç¥ÁØÀ¸·Îµµ Á¦Á¤µÈ ¹Ù ÀÖ´Â Á¤º¸º¸¾È ºÐ¾ßÀÇ °¡Àå ±ÇÀ§ ÀÖ´Â ±¹Á¦ÀÎÁõ±Ô°ÝÀÌ´Ù.

Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ Çʿ伺

  • »çȸ °¢ ºÐ¾ß Á¤º¸½Ã½ºÅÛ¿¡ ÀÇÇÑ Á¤º¸Ã³¸® ÀÇÁ¸µµ Áõ°¡
  • Á¤º¸½Ã½ºÅÛÀÇ º¸È£ ´ëÃ¥ ¹Ìºñ·Î ÀÎÇÑ ¼Õ½ÇÀÌ Áõ°¡ Ãß¼¼
  • Á¤º¸½Ã½ºÅÛÀÇ ¹ßÀü ¹× °³¹æÇü ½Ã½ºÅÛ »óÈ£Á¢¼Ó µîÀÇ È¯°æº¯È­·Î ÀÎÇÏ¿© Çʿ伺ÀÌ ´õ¿í °íÁ¶
  • ÀüÀÚÀû ħÇØÇàÀ§ÀÇ °íµµÈ­¡¤´Ù¾çÈ­·Î °¢Á¾ Á¤º¸À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱⰡ °ï¶õ
  • Á¤º¸º¸È£¿¡ ´ëÇÑ ÀÌ¿ëÀÚ ¿ä±¸»çÇ×(user requirement)ÀÇ Áõ°¡
  • Á¤º¸º¸È£ °ü¸®¿¡ °üÇÑ ±¹Á¦Ç¥ÁØ Á¦Á¤ µî Á¤º¸º¸È£ ±¹Á¦Ç¥ÁØÀÌ ÇâÈÄ ±¹Á¦°Å·¡¿¡ À־ [º¸ÀÌÁö ¾Ê´Â ±â¼úÀ庮]À¸·Î ÀÛ¿ëÇÒ ¼ÒÁö°¡ ÀÖÀ½

Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ È¿°ú

  • »ç¾÷¿¡ ÇʼöÀûÀÎ Á¤º¸ ÀÚ»êÀÇ º¸È£
  • ´ë¿Ü °æÀï·Â À¯Áö ¹× ¹ý±Ô Áؼö
  • »ó¾÷Àû À̹ÌÁö
  • Á¤º¸¿¡ ´ëÇÑ À§ÇèÀÇ Ã¼°èÀûÀÎ °ü¸®
  • ³·Àº ¼öÁØÀÇ ±â¼úÀû º¸¾ÈÀÇ ÇѰ踦 ±Øº¹
  • ºñÁî´Ï½º ¿¬¼Ó¼º º¸Àå

Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ Áß¿ä ¿ë¾î

Á¤º¸(Information) ´Ù¸¥ Áß¿äÀÚ»ê°ú °°Àº ÀÚ»êÀ¸·Î Á¶Á÷¿¡ °¡Ä¡¸¦ Á¦°øÇÏ°í ÀûÀýÇÏ°Ô º¸È£µÉ Çʿ伺ÀÌ Áö¼ÓÀûÀ¸·Î ¿ä±¸µÇ´Â °Í
±â¹Ð¼º(Confidentiality) Á¤º¸´Â Àΰ¡µÈ ÀÚ¸¸ÀÌ Á¢±ÙÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» º¸Àå
¹«°á¼º(Integrity) Á¤º¸¿Í 󸮹æ¹ýÀÇ Á¤È®¼º°ú ¿ÏÀü¼º¿¡ ´ëÇѺ¸È£
°¡¿ë¼º(Availability) ¿ä±¸½Ã Àΰ¡µÈ »ç¿ëÀÚ°¡ Á¤º¸¿Í °ü·ÃµÈ Àڻ꿡 Á¢±ÙÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» º¸Àå
Ãë¾à¼º(Vulnerability) ¾àÁ¡/±¸¸Û, Ãë¾à¼ºÀº ±× ÀÚü·Î´Â ÇØ·ÓÁö ¾ÊÀ¸³ª Àڻ꿡 ¿µÇâÀ» ¹ÌÄ¡´Â À§ÇùÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù.
º¸È£À§Çè(SecurityRisk) ÇϳªÀÇ ÀÚ»ê ¶Ç´Â Á¤º¸ÀÚ»ê ±×·ì¿¡ ¼Õ»óÀ» À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾à¼ºÀ» ¹ß»ý½ÃÅ°´Â ÀáÀçÀû À§Çù¿ä¼Ò
À§ÇèÆò°¡(RiskAssessment) Àڻ꿡 ´ëÇÑÀ§Çù, Ãë¾à¼º°ú Á¶Á÷¿¡ ¿µÇâÀ» ½Äº°ÇÏ¿©, À§ÇèÀÇ Á¤µµ¸¦ °áÁ¤ÇÏ´Â È°µ¿
À§Çè°ü¸®(RiskManagement) ÀûÀýÇÑ ºñ¿ëÀ¸·Î Á¤º¸½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â º¸È£À§ÇèÀ» ½Äº°, °ü¸® ¹× ÃÖ¼ÒÈ­ÇÏ´Â °úÁ¤

Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛÀÇ ±¸¼º¿ä¼Ò

¿ä°Ç¹øÈ£ Á¦¸ñ
4. Á¶Á÷»óȲ 4. 1 Á¶Á÷°ú Á¶Á÷»óȲÀÇ ÀÌÇØ
4. 2 ÀÌÇØ°ü°èÀÚÀÇ ´ÏÁî¿Í ±â´ë ÀÌÇØ
4. 3 Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛ Àû¿ë¹üÀ§ °áÁ¤
4. 4 Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛ
5. ¸®´õ½Ê 5. 1 ¸®´õ½Ê°ú ÀÇÁöÇ¥¸í
5. 2 ¹æħ
5. 3 Á¶Á÷ÀÇ ¿ªÇÒ, Ã¥ÀÓ ¹× ±ÇÇÑ
6. ±âȹ 6. 1 ¸®½ºÅ©¿Í ±âȸ¸¦ ´Ù·ç´Â Á¶Ä¡
6. 2 Á¤º¸º¸¾È ¸ñÇ¥¿Í Á¤º¸º¸¾È ¸ñÇ¥ ´Þ¼º ±âȹ
7. Áö¿ø 7. 1 ÀÚ¿ø
7. 2 ¿ª·®/Àû°Ý¼º
7. 3 ÀνÄ
7. 4 ÀÇ»ç¼ÒÅë
7. 5 ¹®¼­È­µÈ Á¤º¸
8. ¿î¿ë 8. 1 ¿î¿ë ±âȹ ¹× °ü¸®
8. 2 Á¤º¸º¸¾È À§Çè Æò°¡
8. 3 Á¤º¸º¸¾È À§Çè ó¸®
9. ¼º°ú Æò°¡ 9. 1 ¸ð´ÏÅ͸µ, ÃøÁ¤, ºÐ¼® ¹× Æò°¡
9. 2 ³»ºÎ½É»ç
9. 3 °æ¿µ°ËÅä/°æ¿µÆò°¡(Management review)
10. °³¼± 10. 1 ºÎÀûÇÕ ¹× ½ÃÁ¤Á¶Ä¡
10. 2 Áö¼ÓÀû °³¼±
ÀÎÁõ±Ô°Ý