ISO Ç¥ÁØ¿¡ µû¸¥ Á¤º¸º¸¾È ¿øÄ¢ÀÇ AI °ü¸® È®Àå ¿¬±¸ - ISO/IEC 42001°ú ISO/IEC 270
|
| ÀΰøÁö´É°ú »çÀ̹ö º¸¾È, Á¤º¸º¸¾È ¹× °³ÀÎÁ¤º¸º¸È£ ³í¹® |
|
(»ç)Çѱ¹ÀÎÅͳÝÁ¤º¸ÇÐȸ
2025³âµµ Ãß°è Çмú¹ßÇ¥´ëȸ
|
❖ ÀϽà : 2025. 10. 30(¸ñ) ~ 11. 01(Åä)
❖ Àå¼Ò : Àü³² ¿©¼ö½Ã, µð¿À¼ÇÈ£Åھظ®Á¶Æ®
❖ ¿¬±¸È¸ ¹ßÇ¥ÀÏ : 2025³â 10¿ù 30ÀÏ(±Ý)
|
|
|
 |
|
³í¹® ÁÖÁ¦ ISO Ç¥ÁØ¿¡ µû¸¥ Á¤º¸º¸¾È ¿øÄ¢ÀÇ AI °ü¸® È®Àå ¿¬±¸ - ISO/IEC 42001°ú ISO/IEC 27001 ÅëÇÕ ºÐ¼® Áß½ÉÀ¸·Î |
|
¿µ¹®¸í AI management expansion of information security principles according to ISO standards - ISO/IEC 42001 and ISO/IEC 27001 integrated analysis center |
|
³í¹® ÀúÀÚ ÀÌÁØÈ Jun Hwa Lee, ¿©µ¿±Õ Yeo Dong Kun |
|
1. ¼ ·Ð |
|
ÀΰøÁö´É(AI)ÀÇ È°¿ëÀº »ê¾÷°ú »çȸ Àü¹Ý¿¡ °ÉÃÄ ±Þ°ÝÈ÷ È®´ëµÇ°í ÀÖÀ¸¸ç, ±× ÆÄ±Þ·ÂÀº Á¤º¸ÀÇ »ý¼º¡¤ºÐ¼®¡¤È°¿ë ¹æ½Ä¿¡ ±Ùº»ÀûÀÎ º¯È¸¦ ÃÊ·¡Çϰí ÀÖ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¹ßÀüÀº µ¿½Ã¿¡ ¾Ë°í¸®Áò ÆíÇâ, Åõ¸í¼º ºÎÁ·, µ¿Àû ÇнÀÀ¸·Î ÀÎÇÑ ¿¹Ãø ºÒÈ®½Ç¼º µî »õ·Î¿î ÇüÅÂÀÇ À§ÇèÀ» ¾ß±âÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇèÀº ±âÁ¸ÀÇ Á¤º¸º¸È£ °ü¸®Ã¼°è(ISMS)¸¸À¸·Î´Â ÃæºÐÈ÷ ´ëÀÀÇÏ±â ¾î·Æ´Ù. ISO/IEC 27001:2022´Â Á¶Á÷ÀÇ Á¤º¸ÀÚ»êÀ» º¸È£Çϱâ À§ÇÑ ±¹Á¦ Ç¥ÁØÀ¸·Î, ±â¹Ð¼º¡¤¹«°á¼º¡¤°¡¿ë¼º(CIA)ÀÇ 3´ë ¿øÄ¢À» ±â¹ÝÀ¸·Î ÇÑ´Ù. ¹Ý¸é, ISO/IEC 42001:2023Àº ÀΰøÁö´É °ü¸®Ã¼°è(AIMS)·Î¼ AI ½Ã½ºÅÛÀÇ À±¸®Àû¡¤»çȸÀû À§ÇèÀ» ´Ù·ç±â À§ÇØ Á¦Á¤µÈ ÃÖÃÊÀÇ ±¹Á¦Ç¥ÁØÀÌ´Ù. º» ¿¬±¸´Â µÎ Ç¥ÁØÀÇ ¿¬°è¼º°ú Â÷º°¼ºÀ» ºÐ¼®ÇÏ¿© Á¤º¸º¸¾È ¿øÄ¢ÀÇ AI °ü¸® È®Àå °¡´É¼ºÀ» ¿¬±¸ÇϰíÀÚ ÇÑ´Ù. |
|
2. °ü·Ã ¿¬±¸ |
|
2.1 ISO/IEC 27001ÀÇ Á¤º¸º¸È£ °ü¸® ¿øÄ¢°ú ÁøÈ ISO/IEC 27001Àº 2005³â Á¦Á¤ ÀÌ·¡, 2013³â°ú 2022³â °³Á¤À» ÅëÇØ µðÁöÅРȯ°æÀÇ º¯È¿¡ ¸ÂÃç ¹ßÀüÇØ¿Ô´Ù. º» Ç¥ÁØÀº Á¶Á÷ÀÌ Á¤º¸º¸È£ °ü¸®Ã¼°è(ISMS)¸¦ ¼ö¸³¡¤¿î¿µ¡¤°³¼±Çϵµ·Ï ¿ä±¸Çϸç, ±× ÇÙ½ÉÀº ±â¹Ð¼º(Confidentiality), ¹«°á¼º(Integrity), °¡¿ë¼º(Availability)À¸·Î ´ëÇ¥µÇ´Â CIA »ï¿øÄ¢ÀÌ´Ù. ±â¹Ð¼ºÀº Á¤º¸ Á¢±Ù ±ÇÇÑÀ» ÇÕ¹ýÀûÀ¸·Î ºÎ¿©¹ÞÀº ÁÖü¿¡ ÇÑÁ¤ÇÔÀ¸·Î½á µ¥ÀÌÅÍ À¯Ãâ ¹× Ä§ÇØ¸¦ ¹æÁöÇÑ´Ù. ¿¹ÄÁ´ë ±ÝÀ¶±â°üÀÇ °í°´Á¤º¸ º¸È£´Â Á¢±ÙÁ¦¾î, ´ÙÁßÀÎÁõ, ¾ÏÈ£È ±â¼úÀ» ÅëÇØ ±¸ÇöµÈ´Ù. ¹«°á¼ºÀº Á¤º¸°¡ À§¡¤º¯Á¶µÇÁö ¾Ê°í Á¤È®¼º°ú ¿ÏÀü¼ºÀ» À¯ÁöÇϵµ·Ï º¸ÀåÇÑ´Ù. ºí·ÏüÀÎ ±â¹Ý ·Î±× °ËÁõ, ÀüÀÚ¼¸í, µ¥ÀÌÅÍ ÇØ½Ã °ËÁõÀº ´ëÇ¥Àû ¼ö´ÜÀÌ´Ù. °¡¿ë¼ºÀº Á¤º¸¿Í ¼ºñ½º°¡ ÇÊ¿äÇÑ ½ÃÁ¡¿¡ ÇÕ¸®Àû ½Ã°£ ³»¿¡ Á¦°øµÉ ¼ö ÀÖÀ½À» ÀǹÌÇϸç, ÀçÇØº¹±¸(DR) ½Ã½ºÅÛ, Ŭ¶ó¿ìµå ¹é¾÷, °í°¡¿ë¼º ÀÎÇÁ¶ó ¼³°è µîÀÌ È°¿ëµÈ´Ù.
ISO/IEC 27001:2022 °³Á¤ÆÇ¿¡¼´Â Annex A ÅëÁ¦¸¦ 93°³·Î ÀçÁ¤ºñÇϰí, À§Çè ±â¹Ý Á¢±Ù¹ý, Á¶Á÷ÀÇ ¸Æ¶ô(Context), ÀÌÇØ°ü°èÀÚ ¿ä±¸»çÇ× ¹Ý¿µ, ¸®´õ½Ê °È µîÀ» ¸í½ÃÇÏ¿´´Ù. ÀÌ º¯È´Â Á¤º¸º¸È£°¡ ´Ü¼ø ±â¼úÀû º¸È£ Á¶Ä¡¿¡¼ ¹þ¾î³ª, Á¶Á÷ÀÇ Àü·«Àû °æ¿µ ¿ä¼Ò·Î ÀÚ¸® Àâ¾ÒÀ½À» º¸¿©ÁØ´Ù.
2.2 ISO/IEC 42001ÀÇ Á¦Á¤ ¹è°æ°ú AI °ü¸® ¿ä±¸»çÇ× 2.3 ISO/IEC 27001°ú ISO/IEC 42001ÀÇ ±¸Á¶Àû ¿¬°è¼º°ú Â÷º°¼º 2.4 ISO/IEC 27001°ú ISO/IEC 42001ÀÇ ÅëÇÕ ¿î¿µ °¡´É¼º 2.5 ÅëÇÕ ¿î¿µÀÇ µµÀü °úÁ¦ |
|
3. °á ·Ð |
|
º» ¿¬±¸´Â ISO/IEC 27001°ú ISO/IEC 42001ÀÇ ÅëÇÕ ºÐ¼®À» ÅëÇØ Á¤º¸º¸¾È ¿øÄ¢ÀÌ AI °ü¸® ¿µ¿ªÀ¸·Î È®ÀåµÇ´Â °úÁ¤À» ¿¬±¸ÇÏ¿´´Ù. ISO/IEC 27001Àº Á¤º¸ÀÚ»ê º¸È£¿Í ¸®½ºÅ© °ü¸®ÀÇ ±âÃʸ¦ Á¦°øÇϰí, ISO/IEC 42001Àº AIÀÇ À±¸®Àû¡¤»çȸÀû À§ÇèÀ» Æ÷°ýÇÏ´Â °ü¸®Ã¼°è¸¦ Ãß°¡ÇÑ´Ù. µÎ Ç¥ÁØÀÇ °áÇÕÀº ´Ü¼øÇÑ ±â¼úÀû º¸¾È °ü¸® ¼öÁØÀ» ³Ñ¾î, µðÁöÅÐ Àüȯ ½Ã´ëÀÇ Á¶Á÷ÀÌ ¿ä±¸ÇÏ´Â ½Å·Ú¼º¡¤Åõ¸í¼º¡¤Ã¥ÀÓ¼º È®º¸ÀÇ Àü·«Àû ¼ö´ÜÀÌ µÉ °ÍÀÌ´Ù. ÇâÈÄ ¿¬±¸¿¡¼´Â »ê¾÷º° ÅëÇÕ Àû¿ë »ç·Ê ºÐ¼®°ú ¼¼ºÎ ½ÇÇà °¡À̵å¶óÀÎ µµÃâÀÌ ÇÊ¿äÇÏ´Ù. |
|
 |
|
 |
|
|