ȸ»ç¼Ò°³¼­ º¸±â

ÁÖ¸Þ´º¹Ù·Î°¡±â º»¹®¹Ù·Î°¡±â
°¨¼º¡¤¿­Á¤¡¤µµÀüÀÌ °¡µæÇÑ º¸¾È°°Áö ¾ÊÀº 'º¸¾ÈÀ̾߱â'

¿À´ÃÀǺ¸¾È´Ü»ó

Ä«Å×°í¸® Áß¿ä
Á¦¸ñ ÁøÂ¥ º¸¾ÈÀ̾߱â #40
ÀÛ¼ºÀÚ onesecure
ÀÛ¼ºÀÏÀÚ 2019-04-06
ÁøÂ¥ º¸¾ÈÀ̾߱â #40


¡®µÎ²®¾Æ µÎ²®¾Æ ÇåÁý ÁÙ°Ô »õÁý ´Ù¿À¡¯
¾î¸±¶§ ¼Õµî¿¡ ¸ð·¡¸¦ ÀÜ¶à ½×¾Æ³õ°í ´Ü´ÜÇÏ°Ô ¸¸µé¸é¼­ µÎ²®ÀÌ¿¡°Ô »õÁý°ú ÇåÁýÀ» ¹Ù²ÙÀÚ´ø ³ë·¡ ÁßÀÇ ÀϺÎÀÔ´Ï´Ù.
Çö´ë¸¦ »ì¾Æ°¡¸é¼­, ƯÈ÷ ¿äÁîÀ½°ú °°ÀÌ ±â¼ú°ú Áö½ÄÀÌ °Ýµ¿ÇÏ´Â ½Ã´ë¿¡¼­´Â °ð Áö½ÄÀÌ °æÀï·ÂÀÔ´Ï´Ù.
ºñ°¡ ÀÚÁÖ¿À°Å³ª ½À±â°¡ ¸¹Àº ±×´ÃÁø °÷¿¡ °³±¸¸®¿Í °ÅÀÇ À¯»çÇÑ ¸ð½ÀÀ» Çϰí ÀÖÀ¸¸ç ÇǺο¡ ¿Àµ¹¿Àµ¹ÇÑ µ¹±â°¡ ¸¹ÀÌ ³ª¿Í ÀÖ´Â µÎ²¨ºñ´Â À§Çè¿¡ óÇßÀ»¶§´Â µ¶À» ÆÛÆ®¸®°í ±Í»ù¿¡¼­ ºÎÆ÷Åå½ÅÀ̶ó´Â µ¶¾×À» ºÐºñÇÑ´Ù°í ÇÕ´Ï´Ù.
±×·¸½À´Ï´Ù. ¸®½ºÅ© °ü¸®ÀÇ ´ëÇ¥ÀûÀÎ ±¹Á¦ Ç¥ÁØÀÎ ISO 31000ÀÌ °³Á¤µÇ¾ú´Ù´Â ¼Ò½ÄÀ» ¿©·¯ºÐ²² ¸ÕÀú ¾Ë·Áµå¸³´Ï´Ù.
ISO 3100:2018 Risk Management Framework ¹æ¹ý·ÐÀº »çÀ̹öº¸¾È ¿µ¿ªºÐ¾ß¿¡¼­ ¸ð¹ü »ç·Ê·Î Ȱ¿ëµÇ°í ÀÖÀ¸¸ç ÃÖ±Ù 2019³â ¸ñÇ¥·Î Á¤º¸º¸È£ Ç¥ÁØ Guidance(Áöħ)¿Í ¹Ì±¹ NIST »çÀ̹öº¸¾È Framework¿Í ÅëÇÕÀÛ¾÷À» ÁøÇàÁß¿¡ ÀÖÀ¸¸ç µû¶ó¼­ ºü¸¥ ¼Óµµ·Î Àü°³µÇ´Â 2019~2020³â¿¡´Â Á÷,°£Á¢Àû ¿µÇâ±ÇÀ¸·Î ÀüºÎ Æ÷ÇԵǾî ÀÖÀ¸¹Ç·Î K-ISMS³ª PIMS ÀÎÁõ ÃëµæÀ» ¸ñÇ¥·Î Çϴ°ÍÀº Å« Àǹ̰¡ ¾ø´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù.
±¹Á¦Á¤º¸º¸È£Ç¥ÁØ(ISO27001:2013) À§ÇèºÐ¼® ¹× À§ÇèÆò°¡·ÐÀº EU-GDPR¿¡¼­ Á¶Â÷µµ DPIA À§ÇèÆò°¡ ¹æ¹ý·ÐÀ» ±ÇÀåÇϰí ÀÖÀ¸¸ç ¹Ì±¹, À¯·´ ÀÚÀ²ÁÖÇàÀÚµ¿Â÷ À§ÇèºÐ¼® ¸ÞÄ«´ÏÁò ÂüÁ¶¸ðµ¨·Î ÀοëµÇ°í ÀÖ½À´Ï´Ù.
°á±¹ ¾ÈÀü°ú º¸¾ÈÀ̶ó´Â µÎ°¡Áö °úÁ¦ÀÇ Best Practice·Î Ȱ¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
°³Á¤µÈ ISO 31000:2018 ¸®½ºÅ© °ü¸® – °¡À̵å¶óÀÎÀº Á¶Á÷ÀÇ ¸ñÇ¥ ´Þ¼ºÀ» À§ÇùÇÏ´Â ¿ä¼Ò¸¦ °ü¸®ÇÏ´Â µ¥ ÇÊ¿äÇÑ ÁöħÀ» Á¦°øÇϸç, ¼­·Î ´Ù¸¥ »óȲ¿¡ ÀÖ´Â ¸ðµç ±Ô¸ð ¹× ºÐ¾ßÀÇ Á¶Á÷¿¡°Ô º¸ÆíÀûÀ¸·Î Àû¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ç¥ÁØÀº Á¶Á÷ÀÇ Àüü ¼ö¸íÁÖ±â Áß ¾î´À ´Ü°è¿¡¼­³ª »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¸ðµç ¼öÁØ¿¡¼­ÀÇ ÀÇ»ç °áÁ¤À» Æ÷ÇÔÇÏ¿© ¸ðµç Ȱµ¿¿¡ Àû¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
°³Á¤º»Àº ´õ ´Ü¼øÇÑ ¿ë¾î¸¦ »ç¿ëÇÏ¿© º¸´Ù Á¢±Ù¼ºÀÌ ³ô°í °£°áÇØÁ³À¸¸ç ¸íÈ®ÇØÁ³½À´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ¿ë¾î ¹× °³³äÀÇ Á¤ÀÇ, ¿øÄ¢, ÇÁ·Î¼¼½º, ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ Æ÷ÇÔÇÑ ¸®½ºÅ© °ü¸®ÀÇ ÇÙ½É ÄÁ¼ÁÀ» Á¦°øÇÏ¿©, »ç¿ëÀÚ°¡ ¸®½ºÅ© °ü¸®¿¡ ´ëÇØ ´õ Àß ÀÌÇØÇϰí, Àü´ÞÇϸç, ±¸ÇöÇÒ ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù.
https://www.iso.org/obp/ui/#iso:std:iso:31000:ed-2:v1:en
¸ðµç »ê¾÷ ¹× ¸¶ÄÏ¿¡ Àû¿ë °¡´ÉÇÑ ISO 31000Àº ¸®Å©½º °ü¸®, ÀÇ»ç °áÁ¤, ¸ñÇ¥ ¼³Á¤ ¹× ´Þ¼º, ¼º°ú °³¼±À» ÅëÇØ Á¶Á÷ÀÇ °¡Ä¡¸¦ âÃâÇÏ°í º¸È£ÇÏ´Â »ç¶÷µéÀ» À§ÇØ Æ¯º°È÷ °³¹ßµÇ¾ú½À´Ï´Ù. Á¶Á÷ ³»¿¡¼­ ¸®½ºÅ© °ü¸®¸¦ ÅëÇØ Á¶Á÷ÀÇ °¡Ä¡¸¦ âÃâÇϰųª º¸È£ÇØ¾ß ÇÒ Ã¥ÀÓÀÌ ÀÖ´Â ´ã´çÀÚ´Â ÇϱâÀÇ BS ISO 31000:2018 ±¸¸Å ¸µÅ©¸¦ Ȱ¿ëÇϽñ⠹ٶø´Ï´Ù.
https://shop.bsigroup.com/ProductDetail¡¦
±âÁ¸ ISO 31000:2009 ¹öÀüÀÇ À§Çè Risk Management ´Â ´ÙÀ½°ú °°½À´Ï´Ù.
http://www.itsmf.or.kr/newsletter/1203/1203_03_2.html
ÀÌ ¶§¹®¿¡ Áö½Ä ÀüȯÀº ÇʼöÀÌ¸ç ¿¾³¯ ¾ÆÀ̵éÀÌ »õÁý¿¡ ´ëÇÑ ±â´ë¿Í Èñ¸ÁÀ¸·Î ºÒ·¶´ø ¡®ÇåÁý ÁÙ°Ô »õÁý ´Ù¿À¡¯ÀÇ ³ë·¡°¡ °úÇбâ¼úÀÇ Áøº¸·Î ¿ÀÈ÷·Á »õÁý ÁÙ°Ô ÇåÁý ´Ù¿À·Î ¹Ù²îÁö ¾Ê°Ô µÇ±æ ¹Ù¶ó´Â ¸¶À½ °£ÀýÇÕ´Ï´Ù.


÷ºÎÆÄÀÏ
°¡Àå À§·Î