HOME   l   SITEMAP   l   CONTACT US
Àλ縻
ISO 9001
ÀÎÁõÀýÂ÷
±³À°°úÁ¤
Á¤Ã¥Á¤º¸
 
 
> ÀÎÁõ¼­ºñ½º > ISO 27001
 

 

ISO/IEC 27001Àº ±¹Á¦Ç¥ÁØÈ­±â±¸(ISO) ¹× ±¹Á¦Àü±â±â¼úÀ§¿øÈ¸(IEC)¿¡¼­ °øµ¿À¸·Î Á¦Á¤ÇÑ ±Û·Î¹ú Ç¥ÁØ Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ(Information Security Management System, ISMS) ±¹Á¦Ç¥ÁØÀ¸·Î, Á¶Á÷ÀÌ Á¤º¸ÀÚ»êÀÇ ±â¹Ð¼º(Confidentiality), ¹«°á¼º(Integrity), °¡¿ë¼º(Availability)À» ´Þ¼º, À¯Áö, °³¼±Çϱâ À§ÇØ ÇÁ·Î¼¼½º Á¢±Ù¹æ½Ä¿¡ ±â¹ÝÇÑ °æ¿µ½Ã½ºÅÛÀÔ´Ï´Ù.

 

  • Á¶Á÷ÀÇ ºñÁî´Ï½º ¸®½ºÅ© °ü¸® °üÁ¡¿¡¼­ Á¤º¸º¸¾ÈÀÇ »ý¸íÁÖ±â(¼ö¸³, ±¸Çö, ¿î¿ë, ¸ð´ÏÅ͸µ, °ËÅä, À¯Áö, °³¼±)¸¦ °ü¸®ÇÏ´Â Æ÷°ýÀûÀÎ °æ¿µ½Ã½ºÅÛÀÔ´Ï´Ù.
  • Á¶Á÷ÀÌ º¸À¯ÇÑ Á¤º¸ÀÚ»êÀÇ 3´ë ÇÙ½É ¿ä¼ÒÀÎ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» º¸ÀåÇϱâ À§ÇØ ÇÊ¿äÇÑ ¸ðµç º¸¾È °ü¸® Ȱµ¿À» ±¸Á¶È­ÇÕ´Ï´Ù.
  • Á¶Á÷ÀÇ ¾÷¹« ȯ°æ, Á¶Á÷ ±¸Á¶, ¹°¸®Àû À§Ä¡(Àå¼Ò), º¸À¯ ÀÚ»ê, ±â¼úÀû ¿ä¼Ò¸¦ Á¾ÇÕÀûÀ¸·Î ºÐ¼®ÇÏ¿© °ü¸®Ã¼°èÀÇ ±¸Çö °æ°è¸¦ °áÁ¤ÇÕ´Ï´Ù.

 

 

Á¤º¸º¸¾ÈÀ» ´Ü¼øÈ÷ ±â¼úÀû º¸¾ÈȰµ¿ÀÌ ¾Æ´Ñ ±â¾÷ÀÌ ÀÚ»çÀÇ Á¤º¸ÀÚ»êÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í °ü¸®Çϱâ À§ÇØ Á¤º¸Àڻ꿡 ´ëÇÑ À§ÇèÀ» ½Äº°·Æò°¡ÇÏ¿© ÀûÀýÇÑ º¸È£´ëÃ¥À» ¼ö¸³·¿î¿µÇϰí, Á¶Á÷ÀÇ Àü¹ÝÀûÀÎ °æ¿µ ÇÁ·Î¼¼½º¿¡ Á¤º¸º¸¾ÈÀ» À¶ÇÕ½ÃÄÑ Áö¼ÓÀûÀÎ À§Çè °ü¸®(Risk Management)ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀ» ÁÖ¸ñÀûÀ¸·Î ÇÕ´Ï´Ù.

 


  • ºñÁî´Ï½º ȯ°æÀÇ º¯È­:
    µðÁöÅÐ Àüȯ(DX)°ú Ŭ¶ó¿ìµå µµÀÔ °¡¼ÓÈ­·Î ÀÎÇØ Á¶Á÷ÀÇ Á¤º¸ÀÚ»êÀÌ ±Þ°ÝÈ÷ Áõ°¡Çϰí, º¸¾È À§ÇùÀÇ °æ°è°¡ ¸ðÈ£ÇØÁ³½À´Ï´Ù.
  • º¸¾È À§ÇùÀÇ °íµµÈ­:
    ·£¼¶¿þ¾î, °ø±Þ¸Á °ø°Ý, °íµµÈ­µÈ Áö´ÉÇü Áö¼Ó À§Çù(APT) µî °íµµÈ­µÈ »çÀ̹ö ¹üÁË¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â °íÂ÷¿øÀû °ü¸® ü°è°¡ ÇÊ¿äÇØÁ³½À´Ï´Ù.
  • ÄÄÇöóÀ̾𽺠¹× ½Å·Ú¼º ¿ä±¸:
    ±Û·Î¹ú ½ÃÀå¿¡¼­ ºñÁî´Ï½º ÆÄÆ®³Ê ¹× °í°´µéÀº °´°üÀûÀ¸·Î °ËÁõµÈ º¸¾È ¼öÁØÀ» ¿ä±¸Çϱ⠽ÃÀÛÇßÀ¸¸ç, °¢±¹ÀÇ °³ÀÎÁ¤º¸º¸¾È ¹× º¸¾È ¹ý·üÀÌ °­È­µÊ¿¡ µû¶ó À̸¦ ÁؼöÇϱâ À§ÇÑ ±Û·Î¹ú Ç¥ÁØÀÇ Çʿ伺ÀÌ ´ëµÎµÇ¾ú½À´Ï´Ù.

ISO 27001Àº ÀÌ·¯ÇÑ È¯°æ º¯È­¿¡ ´ëÀÀÇϱâ À§ÇØ Á¶Á÷ÀÇ Á¤º¸º¸¾È À§ÇèÀ» °ü¸®ÇÏ´Â ±¹Á¦Ç¥ÁØÀ¸·Î Á¦Á¤µÇ¾úÀ¸¸ç, À§Çè ±â¹Ý(Risk-based Approach)ÀÇ °ü¸®Ã¼°è¸¦ ÅëÇØ Á¤º¸º¸¾È Ȱµ¿À» Áö¼ÓÀûÀ¸·Î °³¼±Çϵµ·Ï ¿ä±¸ÇÕ´Ï´Ù.

 

 

 

 

- °èȹ : Á¤º¸º¸¾ÈÀ» °³¼±Çϰųª À§±â°ü¸®¸¦ À§ÇÑ ISMS ¹æÄ§, ¸ñÀû, ÇÁ·Î¼¼½º, ÀýÂ÷ ¼ö¸³
- ½ÇÇà : ISMS ¹æÄ§, ÅëÁ¦, ÇÁ·Î¼¼½º, ÀýÂ÷ÀÇ ½ÇÇà ¹× ¿î¿µ
- Á¡°Ë : ISMS ¹æÄ§, ¸ñÇ¥, ½ÇÇà¿¡ ´ëÇÑ Æò°¡ ¹× ÃøÁ¤
- Á¶Ä¡ : ISMSÀÇ Áö¼ÓÀû °³¼±À» À§ÇÑ ³»ºÎ½É»ç, °æ¿µ°ËÅä Ȱµ¿

 

 

ISO 27001Àº Å©°Ô º»¹®(¿ä±¸»çÇ× 4~10Àå)°ú ÅëÁ¦ Ç׸ñ(Annex A)ÀÇ µÎ °¡Áö ÃàÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.

 

4 Á¶Á÷ »óȲ
4.1 Á¶Á÷°ú Á¶Á÷»óȲÀÇ ÀÌÇØ
4.2 ÀÌÇØ°ü°èÀÚÀÇ ´ÏÁî¿Í ±â´ë ÀÌÇØ
4.3 Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛÀÇ Àû¿ë¹üÀ§ °áÁ¤
4.4 Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ

 

5 ¸®´õ½Ê
5.1 ¸®´õ½Ê°ú ÀÇÁöÇ¥¸í
5.2 Á¤º¸º¸¾È¹æÄ§
5.3 Á¶Á÷ÀÇ ¿ªÇÒ, Ã¥ÀÓ ¹× ±ÇÇÑ

 

6 ±â ȹ
6.1 ¸®½ºÅ©¿Í ±âȸ¸¦ ´Ù·ç´Â Á¶Ä¡
6.2 Á¤º¸º¸¾È ¸ñÇ¥¿Í ¸ñÇ¥ ´Þ¼º ±âȹ

 

7 Áö ¿ø
7.1 ÀÚ¿ø
7.2 ¿ª·®
7.3 ÀνÄ
7.4 ÀÇ»ç¼ÒÅë
7.5 ¹®¼­È­µÈ Á¤º¸

 

8 ¿î ¿ë
8.1 ¿î¿ë ±âȹ ¹× °ü¸®
8.2 Á¤º¸º¸¾È ¸®½ºÅ©Æò°¡
8.3 Á¤º¸º¸¾È ¸®½ºÅ©Ã³¸®

 

9 ¼º°ú Æò°¡
9.1 ¸ð´ÏÅ͸µ, ÃøÁ¤, ºÐ¼® ¹× Æò°¡
9.2 ³»ºÎ½É»ç
9.3 °æ¿µ°ËÅä

 

10 °³ ¼±
10.1 ºÎÀûÇÕ ¹× ½ÃÁ¤Á¶Ä¡
10.2 Áö¼ÓÀû °³¼±

 

ºÎ¼Ó¼­ A : ÅëÁ¦ ¸ñÀû°ú ÅëÁ¦
A.5 Á¤º¸º¸¾È ¹æÄ§
A.6 Á¤º¸º¸¾È Á¶Á÷
A.7 ÀÎÀûÀÚ¿ø º¸¾È
A.8 ÀÚ»ê °ü¸®
A.9 Á¢±ÙÅëÁ¦
A.10 ¾Ïȣȭ
A.11 ¹°¸®Àû ¹× ȯ°æÀû º¸¾È
A.12 ¿î¿µ º¸¾È
A.13 Åë½Å º¸¾È
A.14 ½Ã½ºÅÛ µµÀÔ, °³¹ß, À¯Áöº¸¼ö
A.15 °ø±ÞÀÚ °ü°è
A.16 Á¤º¸º¸¾È »ç°í °ü¸®
A.17 ¾÷¹«¿¬¼Ó¼º °ü¸®ÀÇ Á¤º¸º¸¾È Ãø¸é
A.18 Áذżº

 

ºÎ¼Ó¼­ A(Annex A)´Â ÃÑ 93°³ÀÇ Á¤º¸º¸È£ ÅëÁ¦(Control)¸¦ Á¦½ÃÇϰí ÀÖÀ¸¸ç, ÀÌ´Â ´ÙÀ½ 4°³ ¿µ¿ªÀ¸·Î ±¸¼ºµË´Ï´Ù.

 

ÅëÁ¦ ºÐ¾ß ÁÖ¿ä ³»¿ë
Á¶Á÷Àû ÅëÁ¦(Organizational Controls) Á¤º¸º¸¾È Á¤Ã¥, ¿ªÇÒ ¹× Ã¥ÀÓ, °ø±Þ¸Á º¸¾È, »ç°í°ü¸® µî
ÀÎÀû ÅëÁ¦(People Controls) ±³À°ÈÆ·Ã, º¸¾È¼­¾à, ÀçÁ÷ ¹× ÅðÁ÷ °ü¸® µî
¹°¸®Àû ÅëÁ¦(Physical Controls) ÃâÀÔÅëÁ¦, ½Ã¼³º¸È£, Àåºñº¸¾È µî
±â¼úÀû ÅëÁ¦(Technological Controls) Á¢±ÙÅëÁ¦, ¾Ïȣȭ, ·Î±×°ü¸®, ¹é¾÷, ³×Æ®¿öÅ© º¸¾È µî

 

 

ISO 27001 ±¸ÃàÀ» ÅëÇØ Á¶Á÷Àº Á¤º¸º¸¾È ¼öÁØÀ» ±¹Á¦Ç¥ÁØ¿¡ ¸Â°Ô Çâ»ó½Ã۰í, Á¤º¸Àڻ꿡 ´ëÇÑ À§ÇèÀ» ü°èÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÁÖ¿ä ±â´ëÈ¿°ú´Â ´ÙÀ½°ú °°½À´Ï´Ù.

  • Á¤º¸ÀÚ»êÀÇ ±â¹Ð¼º¡¤¹«°á¼º¡¤°¡¿ë¼º È®º¸
  • Á¤º¸À¯Ãâ ¹× »çÀ̹ö °ø°Ý µî Á¤º¸º¸¾È À§Çè ¿¹¹æ
  • Á¤º¸º¸¾È °ü·Ã ¹ý±Ô ¹× ±ÔÁ¦ ´ëÀÀü°è °­È­
  • °³ÀÎÁ¤º¸ ¹× Áß¿ä Á¤º¸ÀÇ ¾ÈÀüÇÑ °ü¸®
  • Á¤º¸º¸¾È »ç°í ´ëÀÀ ¹× º¹±¸ ¿ª·® Çâ»ó
  • ³»ºÎÅëÁ¦ ¹× À§Çè°ü¸® ü°è °íµµÈ­
  • ´ë±¹¹Î ½Å·Úµµ ¹× ±â°ü À̹ÌÁö Á¦°í
  • ISO 9001, ISO 37301 µî Ÿ °æ¿µ½Ã½ºÅÛ°úÀÇ ÅëÇÕ ¿î¿µ ±â¹Ý ¸¶·Ã
  • Áö¼ÓÀûÀÎ Á¤º¸º¸¾È ¹®È­ Á¤Âø ¹× Á¶Á÷ ¿ª·® °­È­
 
                                           

 

Copyright © 2003 KCR REGISTRARS,Inc. ALL Rights Reserved.

ISO 9001   ISO 14001   ISO 45001   ISO 22000   ISO 37001   ISO 37301   IATF 16949   AS 9100   TL 9000   ISO 27001   ISO 50001   ISO 22301   ISO 13485