ÁøÂ¥ º¸¾ÈÀ̾߱â #39
ISO 27001 Management SystemÀ̶õ Á¶Á÷ü°¡ ¹æÄ§, ¸ñÀû ¹× ±× ¸ñÀû ´Þ¼ºÀ» À§ÇÑ ÇÁ·Î¼¼½º¸¦ È®¸³Çϱâ À§ÇÑ Á¶Á÷üÀÇ »óÈ£ °ü·ÃµÇ°Å³ª »óÈ£ ÀÛ¿ëÇÏ´Â ¿ä¼ÒµéÀÇ ¼¼Æ®¸¦ ¸»ÇÑ´Ù
±×¸®°í ISMS(Information Security Management Systems)¶õ Á¤º¸º¸È£Ã¼°è °æ¿µ½Ã½ºÅÛÀ» ´Þ¼ºÇϱâ À§ÇØ »ç¿ëµÇ´Â Management SystemÀÇ ÀϺζó°í Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
ISO 27001:2013°ú K-ISMS, PUMSÀÇ Á¤Ã¼¼º°ú °ü·ÃÇÏ¿© ¿ì¸® »çȸ°¡ ´Ù°°ÀÌ »ý°¢ÇÏ¿©¾ß ÇÒ ¹®Á¦´Â ´ÙÀ½°ú °°´Ù. ¾ÕÀ¸·Î ¹ß»ýµÉ Á¤º¸º¸È£ °ü·Ã ¸ðµç ±Ô°ÝÀ» KISA¿¡¼ °üÀåÇÒ °ÍÀΰ¡? ±×°ÍÀº ¾Æ´Ò°ÍÀÌ´Ù.
ù°, ISO 27001°¡ È®»êµÇ¸é K-ISMS,PIMSÀÇ Á¤Ã¼¼º ¹× Á¸¸³(¿î¿µ) ¸íºÐÀÌ ¾à鵃 °¡´É¼ºÀÌ Å©´Ù. K-ISMS,PIMS´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú ¹æ¼ÛÅë½ÅÀ§¿øÈ¸ÀÇ ±âÁØÀ¸·Î¼ ±¹Á¦±Ô°Ý(±âÁØ)ÀÌ ¾Æ´ÏÁö¸¸, ISO 27001Àº ¸í½Ç»óºÎÇÑ ±¹Á¦±Ô°ÝÀ̱⠶§¹®ÀÌ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø K-ISMS, PIMS ÀÎÁõ¿¡ ´ëÇÑ Á¤Ã¼¼ºÀ» ¹Ù·Î ÀâÁö ¸øÇϸé, ÀÚÄ©Çϸé Á¤º¸º¸È£½ÃÀå¿¡ Å« È¥¶õÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.
µÑ°, ISO 27001:2013È®»ê¿¡ µû¸¥ K-ISMS, PIMSÀÇ À§»ó°ú Áø·Î¿¡ ´ëÇÑ º»°ÝÀûÀÎ °ËÅä(¸ð»ö)°¡ »çȸÀû Â÷¿ø¿¡¼ ½Ã±ÞÇÏ°Ô ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù. ÀÌ °æ¿ì K-ISMS, PIMSÀÇ Áø·Î¿Í À§»óÀº K-ISMS, PIMS¿¡ ´ëÇÑ Á¤Ã¥ºñÀü°ú ¿¬°èÇÏ¿© ÆÇ´ÜÇÒ Çʿ䰡 ÀÖ´Ù. ±×¸®°í Á¤º¸º¸¾È ½ÃÀå¿¡ ¹ÌÄ¡´Â ¿µÇâÀÌ ¸·´ëÇÒ ¼ö ÀÖÀ½À» °í·ÁÇÏ¿©, ²ç¾î ¸ÂÃß±â½ÄÀÇ ¿ë¿ª ¶Ç´Â ¿ä½ÄÇàÀ§Àû Àǰ߼ö·ÅÀÌ ¾Æ´Ï¶ó, Àü¹®°¡, °ü·Ã ´Üü ¹× ³ë¡¤»ç°¡ ±¤¹üÀ§ÇÏ°Ô Âü¿©ÇÏ´Â °¡¿îµ¥ ½ÇÁúÀûÀÎ Àǰ߼ö·Å°ú Åä·ÐÀÌ ¹Ýµå½Ã ÀÌ·ç¾îÁú Çʿ䰡 ÀÖ´Ù.
ISO 27001:2013 ÀÎÁõ°ú K-ISMS, PIMSÀÇ ¿ªÇÒ
ISO 27001 ÀÎÁõ¿¡ µû¸¥ K-ISMS, PIMSÀÇ ¿ªÇÒ°ú ±â´É¿¡ ´ëÇØ¼´Â ´ÙÀ½°ú °°Àº 3°¡Áö ¹æ¾ÈÀ» »óÁ¤Çغ¼ ¼ö ÀÖ´Ù.
<1¾È>KISA´Â Àü¹®¼º°ú °ø°ø¼ºÀ» ÇÔ²² °®Ãá ±â°üÀ¸·Î¼ ±â°üÀÇ ¼º°Ý»ó KISA°¡ ISO 27001 ÀÎÁõ(Certification)±â°ü (½É»çµî·Ï±â°ü)À» ÀÎÁ¤ÇÏ´Â ±â´É¿¡ ´ëÇÑ Á¤ÇÕ¼º ¹× Àüü»ç¾÷ÀåÀ» ´ë»óÀ¸·Î ISMSµµÀÔ¡¤¿î¿µÀ» ÁöµµÇÏ´Â ¿ªÇÒ µîÀ» ¼öÇàÇÏ´Â ¹æ¾ÈÀ» »ý°¢ÇØ º¼ ¼ö ÀÖ´Ù.
ÀÌ ¹æ¾ÈÀÇ ÀåÁ¡À¸·Î´Â ¨ç ISMS¿¡ ´ëÇÑ Control Tower ¿ªÇÒ(¿µÇâ·Â Á¦°í), ¨è ISMS ÀÎÁõ Àúº¯ È®»ê ÃËÁø, ¨é K-ISMS, PIMS ¹«°ü½É »ç¾÷Àå ´ë»ó ISO27001 µµÀÔ¡¤¿î¿µ Ȱ¼ºÈ µîÀ» Á¦½ÃµÉ ¼ö ÀÖ´Ù. ±×¸®°í ´ÜÁ¡À¸·Î´Â Áö±Ý±îÁö ¼öÇàÇØ ¿Â K-ISMS, PIMS ÀÎÁõ°ú ´ÜÀýµÈ´Ù´Â Á¡À» µé ¼ö ÀÖ´Ù.
< 2¾È > K-ISMSÀÎÁõ±â°ü¿¡¼ ISO 27001 ÀÎÁõ±â°üÀ¸·Î Àüȯ
KISA´Â ISO 27001ÀÎÁõ±â°üÀÇ ¿ªÇÒÀ» ¼öÇàÇϵÇ, ÀÎÁõ±âÁØÀ» K-ISMS, PIMS ÀÚü±âÁØ¿¡¼ ISO±âÁØÀ¸·Î º¯°æ(ISO 27001) ÀÎÁõ±â°üµé ÁßÀÇ ÇϳªÀÇ ±â°üÀ¸·Î ÇÏ´Â ¹æ¾ÈÀ» »ý°¢ÇÒ ¼ö ÀÖ´Ù.
ÀÌ ¹æ¾ÈÀÇ ÀåÁ¡À¸·Î´Â ¨ç Àü¹®¼º°ú °ø°ø¼ºÀ» ¹ÙÅÁÀ¸·Î ÀÎÁõ»ç¾÷ÀåÀ» Áß½ÉÀ¸·Î ISMS,PUMSÀÇ ÁúÈ®º¸ ¼±µµ, ¨è ±â¾÷üÀÇ ISO 27001 ÀÎÁõ¼ö¿ä¿Í Á¶È µîÀ» µé ¼ö ÀÖ°í, ´ÜÁ¡À¸·Î´Â ¨ç ISMS ÀÎÁõÀÇ Àúº¯ È®»ê ¹× ISO 27001ÀÇ ÀüüÀûÀΠȰ¼ºÈ¿¡ Á¦¾à, ¨è ¹Î°£±â°ü°ú µ¿ÀÏÇÑ ¿ªÇÒ ¼öÇà(ÀÎÁõ)¿¡ µû¸¥ Á¤Ã¼¼º È¥¶õ µîÀÌ Á¦½ÃµÉ ¼ö ÀÖ´Ù.
< 3¾È > K-ISMS¸¦ Á¸Ä¡ÇϵÇ, ISO 27001 ³»¿ë ¹Ý¿µ
ISO 27001ÀÇ ±âÁØÀ» Ãæ½ÇÈ÷ ¹Ý¿µÇϵÇ, ¿ì¸®³ª¶ó Á¤º¸º¸È£ÀÇ »óȲÀ» Ãß°¡ ¹Ý¿µÇÑ K-ISMS, PIMS ÀÚü±âÁØÀ» Á¸¼Ó¡¤À¯Áö(ÇöÇà K-ISMS, PIMS ÀÎÁõ»ç¾÷À» Áö¼Ó)ÇÏ´Â ¹æ¾ÈÀÌ´Ù.
ÀÌ ¹æ¾ÈÀÇ ÀåÁ¡À¸·Î´Â, Àü¹®¼º°ú °ø°ø¼ºÀ» ¹ÙÅÁÀ¸·Î ÀÎÁõ»ç¾÷ÀåÀ» Áß½ÉÀ¸·Î K-ISMS, PIMSÀÇ Áú È®º¸ ¼±µµ¸¦ µé ¼ö ÀÖ°í, ´ÜÁ¡À¸·Î´Â ¨ç ±â¾÷üÀÇ ISO 27001 ÀÎÁõ¼ö¿ä¿Í Mismatch(K-ISMS, PIMS ÀÎÁõÀ» µû·Î ¹Þ¾Æ¾ß ÇÏ´Â ºÒÆí), ¨è ÀÎÁõ¾÷¹«ÀÇ Á÷Á¢ ¼öÇà¿¡ µû¶ó ISMSÀÎÁõÀÇ Àúº¯ È®»ê ¹× K-ISMSÀÇ ÀüüÀûÀΠȰ¼ºÈ Á¦¾à µîÀ» Á¦½ÃÇÒ ¼ö ÀÖ´Ù.
´ëÀÀ¹æ¾È
À§¿¡¼ ¼³¸íÇÑ 3°¡Áö ¼±ÅÃÁö¿¡ ´ëÇÑ °ËÅäÀǰßÀ» Åä´ë·Î ISO 27001 ÀÎÁõ¿¡ µû¸¥ ¿ì¸®³ª¶óÀÇ °ø°ø±â°üÀÌ K-ISMS, PIMS¿Í °ü·ÃÇÏ¿© ´ëóÇÏ¿©¾ß ÇÒ ¹æÇâ ¶Ç´Â ÀÚ¼¼¸¦ ¸î °¡Áö ½Ã·ÐÀûÀ¸·Î Á¦½ÃÇØ º¸°íÀÚ ÇÑ´Ù.
ù°, Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ¸ð¸§Áö±â K-ISMS¿Í °ü·ÃÇØ¼µµ °ø°ø±â°üÀÇ Æ¯¼º¿¡ ºÎÇÕÇÏ´Â ¿ªÇÒÀÌ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù. °úÇбâ¼úÁ¤º¸Åë½ÅºÎÀÇ »çº´ÀÌ ¾Æ´Ñ »ç·É°üÀÇ ¿ªÇÒ, ¼±¼ö(player)°¡ ¾Æ´Ñ °¨µ¶ ¹× ÇÔ²²(With), Ȱ±âÂ÷°Ô »ç´Â °Ç°ÇÑ ¼¼»ó, Á¤º¸º¸È£ÀÇ ÄÁÆ®·ÑŸ¿ö·Î ºÎ»óÇØ¾ß ÇÑ´Ù.
½ÉÆÇÀÇ ¿ªÇÒ, ½Ç¹«ÀÚ(´ã´çÀÚ)°¡ ¾Æ´Ñ Á¤º¸º¸È£Ã¼°è¸¦ ÄÁÆ®·Ñ ÇÏ´Â leader·Î¼ÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ´Â °ÍÀÌ º¸´Ù Å« È¿°ú¸¦ °Å¾çÇÒ ¼ö ÀÖ´Ù. ¿ì¼±ÀûÀ¸·Î´Â, ISO 27001 ÀÌÇà¿¡ µû¸¥ ±¹³» Á¤º¸º¸È£Ã¼°è ÀÎÁõ(K-ISMS, PIMS)±Ô°ÝÀ» Á¦Á¤ÇÒ ¶§ »ê¾÷Åë»óÀÚ¿øºÎ ±â¼úÇ¥ÁØ¿ø°ú ÇùÀÇÇÏ¿© µ¿ ±Ô°ÝÀÇ Á¦Á¤ ÀÛ¾÷ÀÇ Áß½ÉÀûÀÎ ¿ªÇÒÀ» ÇÏ´Â °ÍÀ̾߸»·Î °ø°ø±â°üÀ¸·Î¼ Á¤ÀÛ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ¼öÇàÇÏ¿©¾ß ¿ªÇÒÀ̶ó°í »ý°¢µÈ´Ù.
µÑ°, °ø°ø±â°üÀÌ ÀÎÁõ±â°ü ¿ªÇÒÀ» ÇÏ´Â °ÍÀº Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ Å« consulting marketÀÌ µÉ ¼ö ÀÖ´Â ÀÎÁõ½ÃÀåÀÇ ¹ß´Þ¿¡ ¿ÀÈ÷·Á °É¸²µ¹ÀÌ µÇ°Å³ª À̸¦ ±¸Ãà(crowding-out)ÇÏ´Â ºÎÀÛ¿ëÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ISO 27001À» ÀÌÇàµÇ¸é ISMS ÀÎÁõÀ» ¹Þ°íÀÚ ÇÏ´Â ±â¾÷ÀÇ ÀÔÀå¿¡¼´Â, Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ÀÚü ÀÎÁõ±âÁØÀ» ¿î¿µÇÏ´õ¶óµµ, Á¾Àüº¸´Ù ´õ Çѱ¹ÀÎÅͳÝÁøÈïÀ©(K-ISMS,PIMS) ±Ô°ÝÀÌ ¾Æ´Ï¶ó ISO 27001ÀÇ ÀÎÁõÀ» ¼±È£ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
±×·¸°Ô µÇ¸é ±â¾÷ÀÇ Çѱ¹ÀÎÅͳÝÁøÈï¿ø K-ISMS ±Ô°Ý ÀÎÁõ¿¡ ´ëÇÑ ¼ö¿ä(K-ISMS,PIMS ÀÎÁõ±â¾÷)´Â Áö±Ýº¸´Ù ´õ¿í °¨¼ÒÇÏ¿©, °á°úÀûÀ¸·Î ISMS ÀÎÁõ½ÃÀå¿¡¼ÀÇ Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ ¿µÇâ·Â°ú ÀÔÁö´Â ´õ¿í ÁÙ¾îµé °ÍÀ¸·Î ¿¹»óµÈ´Ù.
±×¸®°í ¸¸¾à K-ISMS³ª PIMSÀÎÁõÀ» ÀÌ¹Ì ¹Þ¾Ò°Å³ª ¾ÕÀ¸·Î ±Û·Î¹ú»ç¾÷Àå¿¡ ´ëÇÑ Á¤º¸º¸È£ ÀÎÁõÀ» Ãß°¡ÀûÀ¸·Î ¹Þµµ·Ï ÇÏ°Ô Çϸé, ±â¾÷ ÀÔÀå¿¡¼´Â °á°úÀûÀ¸·Î 2°³ÀÇ ÀÎÁõ±âÁØÀ» Àû¿ë¹Þ°Ô µÊ¿¡ µû¶ó K-ISMS, PIMS¸¦ ¿î¿µÇÏ´Â °úÁ¤¿¡ ÀûÁö ¾ÊÀº È¥¶õÀÌ ÃÊ·¡µÉ ¼ö ÀÖ¾î, Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ¡°¹«¾ùÀ» À§ÇÑ ÀÎÁõÀΰ¡.¡± ¶Ç´Â ¡°´©±¸¸¦ À§ÇÑ ÀÎÁõÀΰ¡.¡±¶ó´Â ºñÆÇ¿¡¼ ¹þ¾î³¯ ¼ö ¾ø°Ô µÉ °ÍÀÌ´Ù.
¼Â°, ÀÎÁõ ´ë»ó »ç¾÷Àå(±â¾÷)ÀÌ ¾Æ´Ï¶ó Àü±¹ÀÇ ¸ðµç »ç¾÷Àå(±â¾÷)À» ½Ã¾ß¿¡ ³Ö°í Àü±¹ ´ÜÀ§ÀÇ È°µ¿À» ÇÏ´Â °ÍÀÌ ISMSÀÇ È°¼ºÈ¿¡ Å« ±â¿©¸¦ ÇÒ ¼ö ÀÖ´Ù. K-ISMS, PIMS ÀÎÁõ¸¸À» ¸ñÀûÀ¸·Î »ý°¢ÇÏ´Â °ÍÀº ¹Ù¶÷Á÷ÇÏÁö ¾Ê°í, Á¤º¸º¸È£ ÄÁÆ®·Ñ Ÿ¿ö·Î¼ÀÇ È°¼ºÈ°¡ °ø°ø±â°üÀÇ ÁÖµÈ ¿ªÇÒ·Î »ý°¢ÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.
³Ý°, K-ISMS, PIMS¿¡ ´ëÇÑ »ç¾÷Àå(±â¾÷) ¹× Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÇ ¿ªÇÒ Á¦°í¸¦ À§Çؼ´Â, ƯÈ÷ Á¤ºÎ¿¡ ´ëÇÑ ISMS Àü¹®¼º°ú Àû±ØÀû ¿ªÇÒÀÌ ÇʼöºÒ°¡°áÇÏ´Ù.
ÇöÀç K-ISMS, PIMS¿Í °ü·ÃÇØ¼´Â ÀÎÁõ¼ ¹ß±ÞÀ» ÇØ³õ°í Á¤º¸º¸¾È»ç°í³ª Á¤º¸À¯Ãâ½Ã ¾Æ¹«·± ¿ªÇÒÀ» ÇÏÁö ¾Ê°í ÀÖ¾î Á¸Àç°¨ÀÌ º¸ÀÌÁö ¾Ê´Â´Ù. ¼±Áø±¹ÀÇ ¿¹·Î º¸´õ¶óµµ, ISMSÀÇ È°¼ºÈ ¹× ³»½Çȸ¦ À§Çؼ´Â ÀÎÁõ±â°ü, Çѱ¹ÀÎÅͳÝÁøÈï¿ø (KISA)ÀÇ ¿ªÇÒ°ú °ø°ø±â°üÀ¸·Î¼ÀÇ ÇÒ ¿ªÇÒÀÌ ¸·ÁßÇϱ⠶§¹®ÀÌ´Ù.