¢Ê No, 167
¢Ê ÀϽÃ: 2023.05.10
¢Ê ±â°ü&´Üü: Áß¾Óȸ »ç¹«±¹
¢Ê 2023/5/11(¸ñ)
¢Ê Á¶È¸: 81
[µµ¼­ÆíÂù] ISO/IEC 27001:2022  
'ISO/IEC 27001:2022' ±³Àç ÆíÂù!
- ±¹³»¿Ü ÃÖÃÊ ISO/IEC 27001:2022 ÀÎÁõ½É»ç¿ø & ´ã´çÀÚ ½Ç¹«¼­! -

¡à (»ç)Çѱ¹»çÀ̹ö°¨½Ã´ÜÀº ¡°ISO/IEC 27001:2022 Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ¡± µµ¼­¸¦ Á¤º¸º¸È£ºÏ½º¸¦ ÅëÇØ ÃâÆÇÇÑ´Ù°í 10ÀÏ ¹àÇû´Ù.

¢º ±¹Á¦Ç¥ÁØÈ­±â±¸(ISO)¿Í ±¹Á¦Àü±âÇ¥ÁØȸÀÇ(IEC)¿¡¼­ ¹ßÇàµÈ ISO/IEC 27001 Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛ(Information Security Management System; ISMS)Àº Á¶Á÷³» Á¤º¸ÀÚ»êÀÇ À§Çè°ü¸® ÇÁ·Î¼¼½º¸¦ Àû¿ëÇÏ¿© Á¤º¸ÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» º¸Á¸ÇÏ°í, ÀÌÇØ´ç»çÀÚ¿¡°Ô À§ÇèÀÇ ÀûÀýÇÑ °ü¸®¿¡ ´ëÇÑ È®½ÅÀ» ºÎ¿©Çϸç, ´Ù¾çÇÑ Á¶Á÷(±â¾÷)ȯ°æ ³»¿¡¼­ Á¤º¸º¸È£¸¦ °èȹ, ±¸Çö, Àü·«¼ö¸³, À¯Áö º¸¼ö ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â °ËÁõµÈ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇϸç, Áö³­ 2022³â 10¿ù 26ÀÏ ±¹Á¦Ç¥ÁØÈ­±â±¸(ISO)´Â ISO/IEC 27001:2022 Ç¥ÁØ¿¡ ´ëÇÏ¿© 3Â÷ °³Á¤ÆÇÀ» ¹ßÇàÇÏ¿´´Ù.

¢º ISO/IEC 27001:2022 3Â÷ °³Á¤ÆÇÀº ISMS¸¦ µµÀÔÇÑ Á¶Á÷ÀÌ Áß¿äÁ¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ÅëÁ¦(control)¸¦ ´õ¿í È¿°úÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÃÑ ³× °¡Áö Å׸¶ÀÎ Á¶Á÷(Organisational), ÀÎÀû(People), ¹°¸®Àû(Physical), ±â¼úÀû(Technological) À¸·Î ±¸ºÐÇÏ°í, Á¶Á÷ ³» Á¤º¸º¸¾ÈÀÌ ¹«¾ùÀ» ÀǹÌÇÏ´ÂÁö¸¦ °æ¿µÁøÀÇ °ËÅä¿Í ³»ºÎ°¨»çÇÁ·Î±×·¥ °èȹ ¼ö¸³ µîÀ» ÅëÇÏ¿© ISMSÀÇ È¿°úÀû ¿î¿µÀ» Á¶±Ý´õ ¸íÈ®È÷ ÇÏ¿´´Ù. ¶ÇÇÑ, ÁÖ¿ä Á¤º¸ÀÚ»êÀÇ À§ÇèÆò°¡¿Í ÇÊ¿äÇÑ ÅëÁ¦¸¦ °ËÅäÇÏ¿© Á¤º¸º¸¾È, Ŭ¶ó¿ìµå º¸¾È, µ¥ÀÌÅÍ º¸¾È¿¡ ´ëÇÑ ¸ð¹ü »ç·Ê¸¦ À¯ÁöÇÏ°í »õ·Î¿î Áöħ°ú ÀÏÄ¡ÇÏ´ÂÁö¸¦ È®ÀÎÇϵµ·Ï ÇÏ¿© Á¶Á÷ÀÇ Á¤º¸º¸È£ÀÇ Á߿伺°ú Ã¥ÀÓ ¼ÒÀ縦 ºÐ¸íÈ÷ ÇÏ´Â °ÍÀÌ ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù.

¢º ISO/IEC 27001:2022´Â Á¶Á÷ÀÌ ¿î¿µÁßÀÎ Á¤º¸Àڻ꿡 ´ëÇÏ¿© ±â¹Ð¼º, °¡¿ë¼º ¹× ¹«°á¼ºÀ» º¸È£ÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ´Â ±¹Á¦ÀûÀ¸·Î ÀÎÁ¤µÈ Ç¥ÁØÀ¸·Î Á¶Á÷ÀÌ Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ(ISMS)À» ±¸Ãà, ±¸Çö, À¯Áö °ü¸® ¹× Áö¼ÓÀûÀ¸·Î °³¼±Çϱâ À§ÇÑ ¿ä±¸ »çÇ×À» Á¦°øÇϸç, ISMSÀÇ Ã¤ÅÃÀº Á¶Á÷ÀÇ Àü·«Àû °áÁ¤¿¡ ÁýÁßÇÏ°í ºñÁî´Ï½º °íÀ¯ÀÇ Á¤º¸º¸¾È À§Çè ȯ°æÀ» °í·ÁÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù. ¶ÇÇÑ, ISMS ¼ö¸³ ¹× ±¸ÇöÀº Á¶Á÷ÀÇ ¿ä±¸¿Í ¸ñÇ¥, º¸¾È ¿ä±¸»çÇ×, »ç¿ëµÇ´Â Á¶Á÷ ÇÁ·Î¼¼½º, Á¶Á÷ÀÇ ±Ô¸ð¿Í ±¸Á¶¿¡ ¿µÇâÀ» ¹Þ±âµµ ÇÑ´Ù.

¢º ISMS¸¦ µµÀÔÇÑ Á¶Á÷ÀÌ Áß¿äÁ¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ÅëÁ¦(control)¸¦ ´õ¿í È¿°úÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Á¶Á÷(Organisational), ÀÎÀû(People), ¹°¸®Àû(Physical), ±â¼úÀû(Technological) 4°¡Áö·Î ±¸ºÐÇÏ¿©, Á¶Á÷³» Á¤º¸ÀÚ»êÀÇ À§Çè°ü¸® ÇÁ·Î¼¼½º¸¦ Àû¿ëÇÏ¿© Á¤º¸ÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» º¸Á¸ÇÏ°í, ÀÌÇØ´ç»çÀÚ¿¡°Ô À§ÇèÀÇ ÀûÀýÇÑ °ü¸®¿¡ ´ëÇÑ È®½ÅÀ» ºÎ¿©Çϸç, ´Ù¾çÇÑ Á¶Á÷(±â¾÷)ȯ°æ ³»¿¡¼­ Á¤º¸º¸È£¸¦ °èȹ, ±¸Çö, Àü·«¼ö¸³, À¯Áö º¸¼ö ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â °ËÁõµÈ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÑ´Ù.

¢º ISO/IEC 27001:2022 ¾÷µ¥ÀÌÆ®¿¡´Â ±âŸ ¿ë¾îÀÇ »ç¼ÒÇÑ º¯°æ°ú 4Àý~10Àý Áß¿¡¼­ 4.2, 6.2, 6.3, 8.1Àý¿¡¼­ »õ·Î¿î ³»¿ëÀÌ Ãß°¡µÇ¾úÀ¸¸ç, 9.2.1 ÀϹݻçÇ×, 9.2.2 ³»ºÎ °¨»ç ÇÁ·Î±×·¥, 9.3.1 ÀϹݻçÇ×, 9.3.2 °æ¿µ°ËÅä ÀÔ·Â, 9.3.3 °æ¿µ°ËÅä °á°ú ¿ä±¸»çÇ×ÀÌ Ãß°¡µÇ¾úÁö¸¸, Á¶Ç×ÀÇ Á¦¸ñ°ú ¼ø¼­´Â ±×´ë·Î À¯ÁöµÇ¾úÀ¸¸ç, Annex(ºÎ¼Ó¼­) A¿¡¼­ ¿ä±¸ÇÏ´Â ÅëÁ¦Ç׸ñÀÎ ISO/IEC 27002 ¶ÇÇÑ Áö³­ 2022³â 3¿ù¿¡ 2022³â¹öÀüÀ¸·Î °³Á¤ ¹ßÇ¥µÇ¾úÀ¸¸ç À̹ø 3Â÷ °³Á¤¿¡µµ ÀϺΠ¿µÇâÀ» ¹ÌÃÆ´Ù.

¢º Annex AÀÇ ISO/IEC 27002:2022Àº 4°³ÀÇ ¼½¼ÇÀÎ A.5 Á¶Á÷ ÄÁÆ®·Ñ (37°³), A.6 »ç¶÷ ÄÁÆ®·Ñ (8°³), A.7 ¹°¸®Àû ÄÁÆ®·Ñ (14°³), A.8 ±â¼úÀû ÄÁÆ®·Ñ (34°³) ±×·ìÀ¸·Î º¯°æµÇ¾úÀ¸¸ç, ÅëÁ¦Ç׸ñ¼ö´Â ±âÁ¸ 2013¹öÀüÀÇ 114°³ Áß¿¡¼­ Áߺ¹µÇ´Â Ç׸ñÀ» ÀϺΠº´ÇÕÇÏ¿© 93°³·Î °¨¼ÒÇßÀ¸¸ç, ÀϺΠÅëÁ¦´Â ´õ ÀÌ»ó ¸ð¹ü »ç·Ê¸¦ ¹Ý¿µÇÏÁö ¾Ê±â ¶§¹®¿¡ Á¦°ÅµÇ¾úÀ¸¸ç, ±âÁ¸ 35°³ÀÇ ÅëÁ¦Ç׸ñÀº ±×´ë·Î À¯ÁöµÇ°í 23°³ÀÇ ÅëÁ¦Ç׸ñÀº À̸§ÀÌ ¹Ù²î¾ú°í, 57°³ÀÇ ÅëÁ¦Ç׸ñÀº 24°³ÀÇ ÅëÁ¦Ç׸ñÀ¸·Î º´Çյǰí 11°³ÀÇ ÅëÁ¦Ç׸ñÀÌ ½Å±Ô·Î Ãß°¡µÇ¾ú´Ù.

¢º Á¤º¸º¸È£ ±¹Á¦ÀÎÁõ½É»ç¿øÀº Á¶Á÷ÀÇ ÇÁ·Î¼¼½º¿Í Àüü °æ¿µ ±¸Á¶ÀÇ ÀϺκÐÀ¸·Î ÅëÇÕÇÏ°í, Á¶Á÷ÀÌ ÀÚ½ÅÀÇ Á¤º¸º¸È£ ¿ä±¸»çÇ×À» ÃæÁ·ÇÏ°í ÀÖ´Â ´É·ÂÀ» Æò°¡Çϱâ À§ÇÏ¿© ³»ºÎÀÚ ¹× ¿ÜºÎÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Á¤º¸º¸È£ ÇÁ·Î¼¼½º, Á¤º¸½Ã½ºÅÛ, ÅëÁ¦ÀÇ ¼³°è·Î °£ÁÖÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¶ÇÇÑ, ´Ù¾çÇÑ Áö½Ä°ú »ç°í·Î ½É»ç¿øÀ¸·Î¼­ÀÇ ÀÚÁú°ú Ç°À§¸¦ °¡Áö°í ±¹³»¿Ü Á¤º¸º¸È£ÀÇ Àúº¯ È®´ë¿Í º¸±ÞÂ÷¿ø¿¡¼­ ½ÉÇ÷À» ±â¿ï¿©¾ß Çϸç, »õ·Î¿î »çÀ̹öÀ§ÇùÀ¸·ÎºÎÅÍ ½Å¼ÓÇÑ ´ëÀÀÀ» À§ÇØ ÀÎÁõ½É»ç¿øÀÇ ¿ª·®°­È­¿Í ½É»çÇ°Áú Çâ»ó µî Áö¼ÓÀûÀÎ Áö¿øÀÌ ÇÊ¿äÇÏ´Ù.

¢º º» µµ¼­´Â ±¹Á¦ ISMS ÀÎÁõ½É»ç¿ø, ±¹³» ISMS-P ÀÎÁõ½É»ç¿ø, Ç°Áú°æ¿µ ´ã´çÀÚ, ³»ºÎ º¸¾È°¨»çÀÚ, Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO), Á¤º¸º¸¾ÈÃ¥ÀÓÀÚ(CIO, CSO), Á¤º¸º¸È£ ´ã´çÀÚ, Á¤º¸º¸È£±³À° ´ã´çÀÚ, Á¤º¸º¸¾È °ü·ÃÀÚ°Ý ¼ÒÁöÀÚ, ±â¾÷ º¸¾È´ã´çÀÚ, Çö¾÷ ÇÁ·ÎÁ§Æ® ÄÁ¼³ÅÏÆ®, Á¤º¸º¸È£ °ü·Ã ´ëÇÐ ¹× ´ëÇпø»ýµé¿¡°Ô '±¹Á¦Ç¥ÁØ º¸¾È ÇÁ·¹ÀÓ¿öÅ© ±¸Ãà ¹× ¿î¿µ'¿¡ ´ëÇÑ ¹æÇâÀ» Á¦½ÃÇØ ÁÙ »Ó¸¸ ¾Æ´Ï¶ó ±¸Ã¼ÀûÀÎ ¿¹½Ã¸¦ ÅëÇØ ½Ç¹« ÇöÀå¿¡¼­ Çö½ÇÀûÀÎ ¹®Á¦ÀÇ ÇعýÀ» Á¦½ÃÇÏ´Â ³»¿ëµéÀ» ¼ö·ÏÇÏ¿´À¸¸ç, ISO/IEC 27001 ÀÎÁõ½É»ç¿ø ¿¬¼ö°úÁ¤ ÀڰݽÃÇèÀ» ´ëºñÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇÏ¿´´Ù.

¢º º» µµ¼­ÀÇ ÁýÇÊÁøÀº °øº´Ã¶ (»ç)Çѱ¹»çÀ̹ö°¨½Ã´Ü ÀÌ»çÀå, ¿©µ¿±Õ ¢ß¿ÍÀ̽ÃÅ¥¸®Æ¼ ´ëÇ¥ÀÌ»ç, Á¶È«¿¬ ¢ß¾¾Æ¼¾ÆÀÌ·¦ ´ëÇ¥ÀÌ»ç, ÀÌÁØÈ­ ¢ßÇѱ¹Á¤º¸º¸¾È¿ø ¿¬±¸¼ÒÀå, ¿À¼¼Çö ICSCAÇùȸ ÀÌ»ç, Á¤¿ëÇö ICSCAÇùȸ ÀÌ»ç, º¯½Âȯ ICSCAÇùȸ ÀÌ»ç, ÀÓ¹ü¼® ICSCAÇùȸ ÀÌ»ç, ÃÖ¼ºÀç ICSCAÇùȸ ÀÌ»ç, ¸¶±âÆò ICSCAÇùȸ ÀÌ»ç, ÁÖ°æ¼÷ ICSCAÇùȸ ÀÌ»ç, À̽·ü ICSCAÇùȸ ÀÌ»ç, ¼­½Â¿ì ICSCAÇùȸ ÀÌ»ç, À±Çö±Ù ¢ßÀ̸ấó½º ºÎ´ëÇ¥, ¹ÚÁö¿ø (ÁÖ)Ȩ¾Ø¼îÇÎ °úÀå, À±»óÈ£ ICSCAÇùȸ ÀÌ»ç, ¹ÚÁö¿ø ICSCAÇùȸ ÀÌ»ç, À°¿î¼ö ICSCAÇùȸ ÀÌ»ç, ÇãÇàÈñ ¢ß¿ÍÀ̽ÃÅ¥¸®Æ¼ ¼ö¼®ÄÁ¼³ÅÏÆ®, °øÀ¯¹Î ICSCAÇùȸ ÁöºÎÀÌ»ç µî ÃÑ 20¸íÀÌ Âü¿©ÇÏ¿´´Ù.

¢º (»ç)Çѱ¹»çÀ̹ö°¨½Ã´Ü °øº´Ã¶ ÀÌ»çÀåÀº "ÃÖ±Ù ÇÑÃþ ¼º´ÉÀÌ Çâ»óµÈ ´ëÇü¾ð¾î¸ðµ¨(LLM, Large Language Model) AI°¡ À̲ø¾î³ª°¥ ¹Ì·¡ ÃÊ¿¬°á »çȸ¸¦ ´ëºñÇÏ´Â »ý¾ÖÁÖ±âÇü ½ÃÅ¥¸®Æ¼ Àη¾缺 Àü·«¿¡ ¸ÂÃß¾î ¡®ÀÚ°Ý°ËÁ¤¼¾ÅÍ¡¯¿¡¼­´Â Á¤º¸º¸È£È°¿ë´É·Â, Á¤º¸º¸¾È°üÁ¦»ç, Á¤º¸º¸¾ÈÁø´Ü¿ø, OTº¸¾È°ü¸®»ç, Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓ°ü¸®»ç, Á¤º¸º¸È£¡¤Á¤º¸º¸¾È Àü¹®°­»ç µî 6Á¾ÀÇ ±¹³»¹Î°£ÀÚ°ÝÁõÀ» ÅëÇØ ±¹³» Á¤º¸º¸¾È Àü¹®Àη ¹èÃâÇÏ°í ÀÖÀ¸¸ç, ISOÁ¤º¸º¸È£¿¬¼ö¿øÀ» ÅëÇؼ­ ISO 27001, 27017, 27018, 27701 ±¹Á¦Ç¥ÁØ ÀÎÁõ½É»ç¿ø ¿¬¼ö°úÁ¤À» ÅëÇØ ¾ç¼ºµÈ ISO ÀÎÁõ½É»ç¿ø°£ÀÇ ÈÞ¸Õ³×Æ®¿öÅ© È°¼ºÈ­¸¦ ÅëÇÏ¿© ½É»ç¿ø ½º½º·Î °æÀï·ÂÀ» ³ô¿© ³ª°¥¼ö ÀÖ´Â Àü·«À» ±¸Ãà ¹× ¿î¿µÇÏ°í ÀÖ½À´Ï´Ù.¡±¶ó°í ¹àÇû´Ù. ¶ÇÇÑ "Á¤º¸º¸È£ °ü·Ã Àü¹®µµ¼­ ÆíÂù°ú Áö´ÉÁ¤º¸º¸¾È¾ÆÄ«µ¥¹Ì ¿î¿µ µîÀ» ÅëÇؼ­ ÃÊ±Þ ÀÎÀçºÎÅÍ ÃÖÁ¤¿¹ ÀÎÀç±îÁö »ê¾÷¿¡¼­ ¿ä±¸µÇ´Â ½Ç¹«Çü ¸ÂÃã ÀÎÀç¾ç¼º°ú ±Û·Î¹ú ±¹Á¦ÀÎÁõ½É»ç¿ø ¹èÃâÀ» À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇØ ³ª°¥ °ÍÀÔ´Ï´Ù." ¶ó°í µ¡ºÙ¿´´Ù.


È®´ë À̹ÌÁö º¸±â
                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û         â´Ý±â