|
Ä«Å×°í¸®
|
Áß¿ä
|
|
Á¦¸ñ
|
ÁøÂ¥ º¸¾ÈÀ̾߱â #40
|
|
ÀÛ¼ºÀÚ
|
onesecure
|
|
ÀÛ¼ºÀÏÀÚ
|
2019-04-06
|
ÁøÂ¥ º¸¾ÈÀ̾߱â #40 ¡®µÎ²®¾Æ µÎ²®¾Æ ÇåÁý ÁÙ°Ô »õÁý ´Ù¿À¡¯¾î¸±¶§ ¼Õµî¿¡ ¸ð·¡¸¦ ÀÜ¶à ½×¾Æ³õ°í ´Ü´ÜÇÏ°Ô ¸¸µé¸é¼ µÎ²®ÀÌ¿¡°Ô »õÁý°ú ÇåÁýÀ» ¹Ù²ÙÀÚ´ø ³ë·¡ ÁßÀÇ ÀϺÎÀÔ´Ï´Ù.Çö´ë¸¦ »ì¾Æ°¡¸é¼, ƯÈ÷ ¿äÁîÀ½°ú °°ÀÌ ±â¼ú°ú Áö½ÄÀÌ °Ýµ¿ÇÏ´Â ½Ã´ë¿¡¼´Â °ð Áö½ÄÀÌ °æÀï·ÂÀÔ´Ï´Ù.ºñ°¡ ÀÚÁÖ¿À°Å³ª ½À±â°¡ ¸¹Àº ±×´ÃÁø °÷¿¡ °³±¸¸®¿Í °ÅÀÇ À¯»çÇÑ ¸ð½ÀÀ» Çϰí ÀÖÀ¸¸ç ÇǺο¡ ¿Àµ¹¿Àµ¹ÇÑ µ¹±â°¡ ¸¹ÀÌ ³ª¿Í ÀÖ´Â µÎ²¨ºñ´Â À§Çè¿¡ óÇßÀ»¶§´Â µ¶À» ÆÛÆ®¸®°í ±Í»ù¿¡¼ ºÎÆ÷Åå½ÅÀ̶ó´Â µ¶¾×À» ºÐºñÇÑ´Ù°í ÇÕ´Ï´Ù.±×·¸½À´Ï´Ù. ¸®½ºÅ© °ü¸®ÀÇ ´ëÇ¥ÀûÀÎ ±¹Á¦ Ç¥ÁØÀÎ ISO 31000ÀÌ °³Á¤µÇ¾ú´Ù´Â ¼Ò½ÄÀ» ¿©·¯ºÐ²² ¸ÕÀú ¾Ë·Áµå¸³´Ï´Ù.ISO 3100:2018 Risk Management Framework ¹æ¹ý·ÐÀº »çÀ̹öº¸¾È ¿µ¿ªºÐ¾ß¿¡¼ ¸ð¹ü »ç·Ê·Î Ȱ¿ëµÇ°í ÀÖÀ¸¸ç ÃÖ±Ù 2019³â ¸ñÇ¥·Î Á¤º¸º¸È£ Ç¥ÁØ Guidance(Áöħ)¿Í ¹Ì±¹ NIST »çÀ̹öº¸¾È Framework¿Í ÅëÇÕÀÛ¾÷À» ÁøÇàÁß¿¡ ÀÖÀ¸¸ç µû¶ó¼ ºü¸¥ ¼Óµµ·Î Àü°³µÇ´Â 2019~2020³â¿¡´Â Á÷,°£Á¢Àû ¿µÇâ±ÇÀ¸·Î ÀüºÎ Æ÷ÇԵǾî ÀÖÀ¸¹Ç·Î K-ISMS³ª PIMS ÀÎÁõ ÃëµæÀ» ¸ñÇ¥·Î Çϴ°ÍÀº Å« Àǹ̰¡ ¾ø´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù. ±¹Á¦Á¤º¸º¸È£Ç¥ÁØ(ISO27001:2013) À§ÇèºÐ¼® ¹× À§ÇèÆò°¡·ÐÀº EU-GDPR¿¡¼ Á¶Â÷µµ DPIA À§ÇèÆò°¡ ¹æ¹ý·ÐÀ» ±ÇÀåÇϰí ÀÖÀ¸¸ç ¹Ì±¹, À¯·´ ÀÚÀ²ÁÖÇàÀÚµ¿Â÷ À§ÇèºÐ¼® ¸ÞÄ«´ÏÁò ÂüÁ¶¸ðµ¨·Î ÀοëµÇ°í ÀÖ½À´Ï´Ù.°á±¹ ¾ÈÀü°ú º¸¾ÈÀ̶ó´Â µÎ°¡Áö °úÁ¦ÀÇ Best Practice·Î Ȱ¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.°³Á¤µÈ ISO 31000:2018 ¸®½ºÅ© °ü¸® – °¡À̵å¶óÀÎÀº Á¶Á÷ÀÇ ¸ñÇ¥ ´Þ¼ºÀ» À§ÇùÇÏ´Â ¿ä¼Ò¸¦ °ü¸®ÇÏ´Â µ¥ ÇÊ¿äÇÑ ÁöħÀ» Á¦°øÇϸç, ¼·Î ´Ù¸¥ »óȲ¿¡ ÀÖ´Â ¸ðµç ±Ô¸ð ¹× ºÐ¾ßÀÇ Á¶Á÷¿¡°Ô º¸ÆíÀûÀ¸·Î Àû¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ç¥ÁØÀº Á¶Á÷ÀÇ Àüü ¼ö¸íÁÖ±â Áß ¾î´À ´Ü°è¿¡¼³ª »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¸ðµç ¼öÁØ¿¡¼ÀÇ ÀÇ»ç °áÁ¤À» Æ÷ÇÔÇÏ¿© ¸ðµç Ȱµ¿¿¡ Àû¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.°³Á¤º»Àº ´õ ´Ü¼øÇÑ ¿ë¾î¸¦ »ç¿ëÇÏ¿© º¸´Ù Á¢±Ù¼ºÀÌ ³ô°í °£°áÇØÁ³À¸¸ç ¸íÈ®ÇØÁ³½À´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ¿ë¾î ¹× °³³äÀÇ Á¤ÀÇ, ¿øÄ¢, ÇÁ·Î¼¼½º, ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ Æ÷ÇÔÇÑ ¸®½ºÅ© °ü¸®ÀÇ ÇÙ½É ÄÁ¼ÁÀ» Á¦°øÇÏ¿©, »ç¿ëÀÚ°¡ ¸®½ºÅ© °ü¸®¿¡ ´ëÇØ ´õ Àß ÀÌÇØÇϰí, Àü´ÞÇϸç, ±¸ÇöÇÒ ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù.https://www.iso.org/obp/ui/#iso:std:iso:31000:ed-2:v1:en¸ðµç »ê¾÷ ¹× ¸¶ÄÏ¿¡ Àû¿ë °¡´ÉÇÑ ISO 31000Àº ¸®Å©½º °ü¸®, ÀÇ»ç °áÁ¤, ¸ñÇ¥ ¼³Á¤ ¹× ´Þ¼º, ¼º°ú °³¼±À» ÅëÇØ Á¶Á÷ÀÇ °¡Ä¡¸¦ âÃâÇÏ°í º¸È£ÇÏ´Â »ç¶÷µéÀ» À§ÇØ Æ¯º°È÷ °³¹ßµÇ¾ú½À´Ï´Ù. Á¶Á÷ ³»¿¡¼ ¸®½ºÅ© °ü¸®¸¦ ÅëÇØ Á¶Á÷ÀÇ °¡Ä¡¸¦ âÃâÇϰųª º¸È£ÇØ¾ß ÇÒ Ã¥ÀÓÀÌ ÀÖ´Â ´ã´çÀÚ´Â ÇϱâÀÇ BS ISO 31000:2018 ±¸¸Å ¸µÅ©¸¦ Ȱ¿ëÇϽñ⠹ٶø´Ï´Ù.https://shop.bsigroup.com/ProductDetail¡¦±âÁ¸ ISO 31000:2009 ¹öÀüÀÇ À§Çè Risk Management ´Â ´ÙÀ½°ú °°½À´Ï´Ù.http://www.itsmf.or.kr/newsletter/1203/1203_03_2.htmlÀÌ ¶§¹®¿¡ Áö½Ä ÀüȯÀº ÇʼöÀÌ¸ç ¿¾³¯ ¾ÆÀ̵éÀÌ »õÁý¿¡ ´ëÇÑ ±â´ë¿Í Èñ¸ÁÀ¸·Î ºÒ·¶´ø ¡®ÇåÁý ÁÙ°Ô »õÁý ´Ù¿À¡¯ÀÇ ³ë·¡°¡ °úÇбâ¼úÀÇ Áøº¸·Î ¿ÀÈ÷·Á »õÁý ÁÙ°Ô ÇåÁý ´Ù¿À·Î ¹Ù²îÁö ¾Ê°Ô µÇ±æ ¹Ù¶ó´Â ¸¶À½ °£ÀýÇÕ´Ï´Ù.
|
|
÷ºÎÆÄÀÏ
|
|
|
|
|
|