
ISO/IEC 27001Àº ±¹Á¦Ç¥ÁØÈ±â±¸(ISO) ¹× ±¹Á¦Àü±â±â¼úÀ§¿øÈ¸(IEC)¿¡¼ °øµ¿À¸·Î Á¦Á¤ÇÑ ±Û·Î¹ú Ç¥ÁØ Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ(Information Security Management System, ISMS) ±¹Á¦Ç¥ÁØÀ¸·Î, Á¶Á÷ÀÌ Á¤º¸ÀÚ»êÀÇ ±â¹Ð¼º(Confidentiality), ¹«°á¼º(Integrity), °¡¿ë¼º(Availability)À» ´Þ¼º, À¯Áö, °³¼±Çϱâ À§ÇØ ÇÁ·Î¼¼½º Á¢±Ù¹æ½Ä¿¡ ±â¹ÝÇÑ °æ¿µ½Ã½ºÅÛÀÔ´Ï´Ù.
- Á¶Á÷ÀÇ ºñÁî´Ï½º ¸®½ºÅ© °ü¸® °üÁ¡¿¡¼ Á¤º¸º¸¾ÈÀÇ »ý¸íÁÖ±â(¼ö¸³, ±¸Çö, ¿î¿ë, ¸ð´ÏÅ͸µ, °ËÅä, À¯Áö, °³¼±)¸¦ °ü¸®ÇÏ´Â Æ÷°ýÀûÀÎ °æ¿µ½Ã½ºÅÛÀÔ´Ï´Ù.
- Á¶Á÷ÀÌ º¸À¯ÇÑ Á¤º¸ÀÚ»êÀÇ 3´ë ÇÙ½É ¿ä¼ÒÀÎ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» º¸ÀåÇϱâ À§ÇØ ÇÊ¿äÇÑ ¸ðµç º¸¾È °ü¸® Ȱµ¿À» ±¸Á¶ÈÇÕ´Ï´Ù.
- Á¶Á÷ÀÇ ¾÷¹« ȯ°æ, Á¶Á÷ ±¸Á¶, ¹°¸®Àû À§Ä¡(Àå¼Ò), º¸À¯ ÀÚ»ê, ±â¼úÀû ¿ä¼Ò¸¦ Á¾ÇÕÀûÀ¸·Î ºÐ¼®ÇÏ¿© °ü¸®Ã¼°èÀÇ ±¸Çö °æ°è¸¦ °áÁ¤ÇÕ´Ï´Ù.

Á¤º¸º¸¾ÈÀ» ´Ü¼øÈ÷ ±â¼úÀû º¸¾ÈȰµ¿ÀÌ ¾Æ´Ñ ±â¾÷ÀÌ ÀÚ»çÀÇ Á¤º¸ÀÚ»êÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í °ü¸®Çϱâ À§ÇØ Á¤º¸Àڻ꿡 ´ëÇÑ À§ÇèÀ» ½Äº°·Æò°¡ÇÏ¿© ÀûÀýÇÑ º¸È£´ëÃ¥À» ¼ö¸³·¿î¿µÇϰí, Á¶Á÷ÀÇ Àü¹ÝÀûÀÎ °æ¿µ ÇÁ·Î¼¼½º¿¡ Á¤º¸º¸¾ÈÀ» À¶ÇÕ½ÃÄÑ Áö¼ÓÀûÀÎ À§Çè °ü¸®(Risk Management)ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀ» ÁÖ¸ñÀûÀ¸·Î ÇÕ´Ï´Ù.

- ºñÁî´Ï½º ȯ°æÀÇ º¯È:
µðÁöÅÐ Àüȯ(DX)°ú Ŭ¶ó¿ìµå µµÀÔ °¡¼ÓÈ·Î ÀÎÇØ Á¶Á÷ÀÇ Á¤º¸ÀÚ»êÀÌ ±Þ°ÝÈ÷ Áõ°¡Çϰí, º¸¾È À§ÇùÀÇ °æ°è°¡ ¸ðÈ£ÇØÁ³½À´Ï´Ù.
- º¸¾È À§ÇùÀÇ °íµµÈ:
·£¼¶¿þ¾î, °ø±Þ¸Á °ø°Ý, °íµµÈµÈ Áö´ÉÇü Áö¼Ó À§Çù(APT) µî °íµµÈµÈ »çÀ̹ö ¹üÁË¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â °íÂ÷¿øÀû °ü¸® ü°è°¡ ÇÊ¿äÇØÁ³½À´Ï´Ù.
- ÄÄÇöóÀ̾𽺠¹× ½Å·Ú¼º ¿ä±¸:
±Û·Î¹ú ½ÃÀå¿¡¼ ºñÁî´Ï½º ÆÄÆ®³Ê ¹× °í°´µéÀº °´°üÀûÀ¸·Î °ËÁõµÈ º¸¾È ¼öÁØÀ» ¿ä±¸Çϱ⠽ÃÀÛÇßÀ¸¸ç, °¢±¹ÀÇ °³ÀÎÁ¤º¸º¸¾È ¹× º¸¾È ¹ý·üÀÌ °ÈµÊ¿¡ µû¶ó À̸¦ ÁؼöÇϱâ À§ÇÑ ±Û·Î¹ú Ç¥ÁØÀÇ Çʿ伺ÀÌ ´ëµÎµÇ¾ú½À´Ï´Ù.
ISO 27001Àº ÀÌ·¯ÇÑ È¯°æ º¯È¿¡ ´ëÀÀÇϱâ À§ÇØ Á¶Á÷ÀÇ Á¤º¸º¸¾È À§ÇèÀ» °ü¸®ÇÏ´Â ±¹Á¦Ç¥ÁØÀ¸·Î Á¦Á¤µÇ¾úÀ¸¸ç, À§Çè ±â¹Ý(Risk-based Approach)ÀÇ °ü¸®Ã¼°è¸¦ ÅëÇØ Á¤º¸º¸¾È Ȱµ¿À» Áö¼ÓÀûÀ¸·Î °³¼±Çϵµ·Ï ¿ä±¸ÇÕ´Ï´Ù.


- °èȹ : Á¤º¸º¸¾ÈÀ» °³¼±Çϰųª À§±â°ü¸®¸¦ À§ÇÑ ISMS ¹æÄ§, ¸ñÀû, ÇÁ·Î¼¼½º, ÀýÂ÷ ¼ö¸³
- ½ÇÇà : ISMS ¹æÄ§, ÅëÁ¦, ÇÁ·Î¼¼½º, ÀýÂ÷ÀÇ ½ÇÇà ¹× ¿î¿µ
- Á¡°Ë : ISMS ¹æÄ§, ¸ñÇ¥, ½ÇÇà¿¡ ´ëÇÑ Æò°¡ ¹× ÃøÁ¤
- Á¶Ä¡ : ISMSÀÇ Áö¼ÓÀû °³¼±À» À§ÇÑ ³»ºÎ½É»ç, °æ¿µ°ËÅä Ȱµ¿

ISO 27001Àº Å©°Ô º»¹®(¿ä±¸»çÇ× 4~10Àå)°ú ÅëÁ¦ Ç׸ñ(Annex A)ÀÇ µÎ °¡Áö ÃàÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
4 Á¶Á÷ »óȲ
4.1 Á¶Á÷°ú Á¶Á÷»óȲÀÇ ÀÌÇØ
4.2 ÀÌÇØ°ü°èÀÚÀÇ ´ÏÁî¿Í ±â´ë ÀÌÇØ
4.3 Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛÀÇ Àû¿ë¹üÀ§ °áÁ¤
4.4 Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ
5 ¸®´õ½Ê
5.1 ¸®´õ½Ê°ú ÀÇÁöÇ¥¸í
5.2 Á¤º¸º¸¾È¹æÄ§
5.3 Á¶Á÷ÀÇ ¿ªÇÒ, Ã¥ÀÓ ¹× ±ÇÇÑ
6 ±â ȹ
6.1 ¸®½ºÅ©¿Í ±âȸ¸¦ ´Ù·ç´Â Á¶Ä¡
6.2 Á¤º¸º¸¾È ¸ñÇ¥¿Í ¸ñÇ¥ ´Þ¼º ±âȹ
7 Áö ¿ø
7.1 ÀÚ¿ø
7.2 ¿ª·®
7.3 ÀνÄ
7.4 ÀÇ»ç¼ÒÅë
7.5 ¹®¼ÈµÈ Á¤º¸
8 ¿î ¿ë
8.1 ¿î¿ë ±âȹ ¹× °ü¸®
8.2 Á¤º¸º¸¾È ¸®½ºÅ©Æò°¡
8.3 Á¤º¸º¸¾È ¸®½ºÅ©Ã³¸®
9 ¼º°ú Æò°¡
9.1 ¸ð´ÏÅ͸µ, ÃøÁ¤, ºÐ¼® ¹× Æò°¡
9.2 ³»ºÎ½É»ç
9.3 °æ¿µ°ËÅä
10 °³ ¼±
10.1 ºÎÀûÇÕ ¹× ½ÃÁ¤Á¶Ä¡
10.2 Áö¼ÓÀû °³¼±
ºÎ¼Ó¼ A : ÅëÁ¦ ¸ñÀû°ú ÅëÁ¦
A.5 Á¤º¸º¸¾È ¹æÄ§
A.6 Á¤º¸º¸¾È Á¶Á÷
A.7 ÀÎÀûÀÚ¿ø º¸¾È
A.8 ÀÚ»ê °ü¸®
A.9 Á¢±ÙÅëÁ¦
A.10 ¾ÏÈ£È
A.11 ¹°¸®Àû ¹× ȯ°æÀû º¸¾È
A.12 ¿î¿µ º¸¾È
A.13 Åë½Å º¸¾È
A.14 ½Ã½ºÅÛ µµÀÔ, °³¹ß, À¯Áöº¸¼ö
A.15 °ø±ÞÀÚ °ü°è
A.16 Á¤º¸º¸¾È »ç°í °ü¸®
A.17 ¾÷¹«¿¬¼Ó¼º °ü¸®ÀÇ Á¤º¸º¸¾È Ãø¸é
A.18 Áذżº
ºÎ¼Ó¼ A(Annex A)´Â ÃÑ 93°³ÀÇ Á¤º¸º¸È£ ÅëÁ¦(Control)¸¦ Á¦½ÃÇϰí ÀÖÀ¸¸ç, ÀÌ´Â ´ÙÀ½ 4°³ ¿µ¿ªÀ¸·Î ±¸¼ºµË´Ï´Ù.
| ÅëÁ¦ ºÐ¾ß |
ÁÖ¿ä ³»¿ë |
| Á¶Á÷Àû ÅëÁ¦(Organizational Controls) |
Á¤º¸º¸¾È Á¤Ã¥, ¿ªÇÒ ¹× Ã¥ÀÓ, °ø±Þ¸Á º¸¾È, »ç°í°ü¸® µî |
| ÀÎÀû ÅëÁ¦(People Controls) |
±³À°ÈÆ·Ã, º¸¾È¼¾à, ÀçÁ÷ ¹× ÅðÁ÷ °ü¸® µî |
| ¹°¸®Àû ÅëÁ¦(Physical Controls) |
ÃâÀÔÅëÁ¦, ½Ã¼³º¸È£, Àåºñº¸¾È µî |
| ±â¼úÀû ÅëÁ¦(Technological Controls) |
Á¢±ÙÅëÁ¦, ¾ÏÈ£È, ·Î±×°ü¸®, ¹é¾÷, ³×Æ®¿öÅ© º¸¾È µî |
|

ISO 27001 ±¸ÃàÀ» ÅëÇØ Á¶Á÷Àº Á¤º¸º¸¾È ¼öÁØÀ» ±¹Á¦Ç¥ÁØ¿¡ ¸Â°Ô Çâ»ó½Ã۰í, Á¤º¸Àڻ꿡 ´ëÇÑ À§ÇèÀ» ü°èÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÁÖ¿ä ±â´ëÈ¿°ú´Â ´ÙÀ½°ú °°½À´Ï´Ù.
- Á¤º¸ÀÚ»êÀÇ ±â¹Ð¼º¡¤¹«°á¼º¡¤°¡¿ë¼º È®º¸
- Á¤º¸À¯Ãâ ¹× »çÀ̹ö °ø°Ý µî Á¤º¸º¸¾È À§Çè ¿¹¹æ
- Á¤º¸º¸¾È °ü·Ã ¹ý±Ô ¹× ±ÔÁ¦ ´ëÀÀü°è °È
- °³ÀÎÁ¤º¸ ¹× Áß¿ä Á¤º¸ÀÇ ¾ÈÀüÇÑ °ü¸®
- Á¤º¸º¸¾È »ç°í ´ëÀÀ ¹× º¹±¸ ¿ª·® Çâ»ó
- ³»ºÎÅëÁ¦ ¹× À§Çè°ü¸® ü°è °íµµÈ
- ´ë±¹¹Î ½Å·Úµµ ¹× ±â°ü À̹ÌÁö Á¦°í
- ISO 9001, ISO 37301 µî Ÿ °æ¿µ½Ã½ºÅÛ°úÀÇ ÅëÇÕ ¿î¿µ ±â¹Ý ¸¶·Ã
- Áö¼ÓÀûÀÎ Á¤º¸º¸¾È ¹®È Á¤Âø ¹× Á¶Á÷ ¿ª·® °È
|