Á¤º¸º¸È£ ISO 27001¡¤27701, Ŭ¶ó¿ìµå Á¤º¸º¸¾È 27017¡¤27018 ȹµæ
| È«À±Ç¥ µðÄÉÀÌÅ×Å©ÀÎ ÃÖ°í±â¼úÃ¥ÀÓÀÚ(¿ÞÂÊ)¿Í ÀÓ¼ºÈ¯ BSI ÄÚ¸®¾Æ ´ëÇ¥°¡ Á¤º¸º¸È£ ±¹Á¦ Ç¥ÁØ ISO ÀÎÁõ ¼ö¿©½Ä¿¡¼ ±â³ä ÃÔ¿µÀ» ÇÏ°í ÀÖ´Ù. /µðÄÉÀÌÅ×Å©ÀÎ Á¦°ø |
[´õÆÑÆ®¤ÓÁ¶¼ÒÇö ±âÀÚ] Ä«Ä«¿ÀÀÇ IT ¼Ö·ç¼Ç °³¹ß ÀÚȸ»ç µðÄÉÀÌÅ×Å©ÀÎÀÌ Á¤º¸º¸È£ ºÐ¾ßÀÇ ±¹Á¦ Ç¥ÁØ ÀÎÁõ ISO Á¤º¸º¸¾ÈÀÎÁõ 4Á¾À» µ¿½Ã¿¡ ȹµæÇß´Ù°í 13ÀÏ ¹àÇû´Ù. ISO Á¤º¸º¸¾ÈÀÎÁõÀº ±¹Á¦Ç¥ÁØȱⱸ(ISO)¿Í ±¹Á¦Àü±â±â¼úÀ§¿øȸ(IEC)°¡ Á¦Á¤ÇÑ Á¤º¸º¸È£ ºÐ¾ß¿¡¼ °¡Àå ±ÇÀ§ ÀÖ´Â ±¹Á¦ Ç¥ÁØ ÀÎÁõÀÌ´Ù. µðÄÉÀÌÅ×Å©ÀÎÀº ¡âÁ¤º¸º¸È£ °ü¸®Ã¼°è(ISO 27001) ¡â°³ÀÎÁ¤º¸ º¸È£ °ü¸®Ã¼°è(ISO 27701) ¡âŬ¶ó¿ìµå º¸¾È °ü¸®Ã¼°è(ISO 27017) ¡âŬ¶ó¿ìµå °³ÀÎÁ¤º¸ °ü¸®Ã¼°è(ISO 27018) ÀÎÁõÀ» ȹµæÇß´Ù. ISO 27001Àº Á¤º¸º¸È£ Á¤Ã¥°ú Á¢±Ù ÅëÁ¦, ħÇØ»ç°í ´ëÀÀ °ü¸® µî ÃÑ 93°³ Á¡°Ë Ç׸ñÀ» Åë°úÇØ¾ß ÇÑ´Ù. ISO 27701Àº À¯·´ °³ÀÎÁ¤º¸º¸È£¹ý(EU GDPR)ÀÌ ¿ä±¸ÇÏ´Â 49°³ °¡À̵å¶óÀÎÀ» ÃæÁ·ÇØ¾ß ÃëµæÇÒ ¼ö ÀÖ´Ù. ISO 27017°ú ISO 27018Àº Ŭ¶ó¿ìµå ¼ºñ½º ȯ°æ¿¡¼ Á¤º¸ ÀÚ»ê°ú °³ÀÎÁ¤º¸ À¯Ãâ¿¡ ´ëÇÑ ¿¹¹æ¡¤´ëÀÀÃ¥À» ¸¶·ÃÇØ¾ß È¹µæÇÒ ¼ö ÀÖ´Ù. µðÄÉÀÌÅ×Å©ÀÎÀº Áö³ 2022³â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)À¸·ÎºÎÅÍ ÀÚ»çÀÇ Å¬¶ó¿ìµå °øÁ¤°ü¸® ½º¸¶Æ® Ç÷§Æû ƼÆÑ(T-fac)¿¡ ´ëÇÑ Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸ º¸È£ °ü¸®Ã¼°è(ISMS-P) ÀÎÁõÀ» ȹµæÇÏ¸ç °³ÀÎÁ¤º¸ º¸È£ ¿ª·®°ú ¼ºñ½º ¾ÈÀü¼ºÀ» °ËÁõ¹Þ¾Ò´Ù. À̹ø ±¹Á¦Ç¥ÁØ 4Á¾ÀÇ ÀÎÁõÀ» ÅëÇØ ±¹³»¿Ü ±âÁØÀ» ¸ðµÎ ÃæÁ·ÇÏ´Â °³ÀÎÁ¤º¸ º¸È£ ü°è¸¦ ±¸ÃàÇßÀ¸¸ç, À̸¦ ¹ÙÅÁÀ¸·Î ¾ÈÀüÇÑ ¾÷¹« ¹× »ýÈ° ȯ°æÀ» Á¦°øÇØ ±â¾÷°£°Å·¡(B2B) ½ÃÀå¿¡¼ °æÀï·ÂÀ» °ÈÇÒ °èȹÀÌ´Ù. È«À±Ç¥ µðÄÉÀÌÅ×Å©ÀÎ ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)´Â "À̹ø ÀÎÁõÀº Á¤º¸º¸È£¿Í º¸¾ÈÀÇ Á߿伺À» ÀÎÁöÇÏ°í ²ÙÁØÈ÷ º¸¾È °ü¸® ¿ª·®À» ÃàÀûÇØ ¿Â °úÁ¤ÀÌ ÀÎÁ¤¹ÞÀº °ÍÀ̶ó Àǹ̰¡ ±í´Ù"¸ç "¾ÕÀ¸·Îµµ °³ÀÎÁ¤º¸ º¸È£¿¡ ¸¸ÀüÀ» ±âÇϸç, °í°´ÀÌ ¾È½ÉÇÏ°í »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦ Á¦°øÇØ ³ª°¡°Ú´Ù"°í ¸»Çß´Ù. sohyun@tf.co.kr |