ISO/IEC 27001 & 27701 ์ปจ์คํ
์ ๋ณด ์์ฐ ๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ฒด๊ณ๋ฅผ ๋์์ ๊ตฌ์ถํ๋ ํตํฉ ์ ๊ทผ๋ฒ ์ ๊ณต
(ISO/IEC 27017, ISO/IEC 27018 ํด๋ผ์ฐ๋ ์๋น์ค ํนํ)
์ ๋ณด๋ณด์(๊ฐ์ธ์ ๋ณด) ๋ฆฌ์คํฌ ํ๊ฐ
์ ๋ณด๋ณด์(๊ฐ์ธ์ ๋ณด) ํต์ ์ฒด๊ณ ๊ตฌ์ถ
์ ๋ณด๋ณด์ ํต์ ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์กฐ์น ์ดํ
์ธ์ฆ ๋์ ์ง์
ISO/IEC 27001 - ์ ๋ณด๋ณด์ ๊ฒฝ์์์คํ
(ISMS)
์กฐ์ง์ ์ ๋ณด์์ฐ์ ๋ณดํธํ๊ธฐ ์ํด ์ ๋ณด๋ณด์ ์ํ์ ๊ด๋ฆฌํ๊ณ , ํต์ ๋ฅผ ์ง์์ ์ผ๋ก ์ดํ ๋ฐ ๊ฐ์ ํ๋ ๊ด๋ฆฌ ์ฒด๊ณ
[๊ทธ๋ฆผ] ISMS ํ๋ก์ธ์ค์ ์ ์ฉ๋ PDCA ๋ชจ๋ธ (ISO/IEC 27001:2022 ๊ทผ๊ฑฐ)
ISO/IEC 27001:2022 - ์ ๋ณด๋ณด์ ๊ฒฝ์์์คํ
์๊ตฌ์ฌํญ
ISO 27001:2022๋ ์ ๋ณด๋ณด์ ๊ด๋ฆฌ์ฒด๊ณ(ISMS)์ ๊ตฌ์ถยท์ด์ยท๋ชจ๋ํฐ๋งยท์ง์์ ๊ฐ์ ์ ํ์ํ ์๊ตฌ์ฌํญ์ ์ ์ํฉ๋๋ค.
4.1 ์กฐ์ง๊ณผ ์ํฉ์ ๋ํ ์ดํด | 5.1 ๋ฆฌ๋์ญ๊ณผ ์์ง | 6.1 ์ํ๊ณผ ๊ธฐํ์ ๋ฐ๋ฅธ ์กฐ์น | 7.1 ์์ | 8.1 ์ด์ ๊ณํ ๋ฐ ํต์ | 9.1 ๋ชจ๋ํฐ๋ง, ์ธก์ , ๋ถ์, ํ๊ฐ | 10.1 ์ง์์ ๊ฐ์ |
4.2 ์ดํด๋น์ฌ์ ์๊ตฌ์ ๊ธฐ๋ ์ดํด | 5.2 ์ ์ฑ
| 6.2 ์ ๋ณด๋ณด์ ๋ชฉํ ๋ฐ ๋ฌ์ฑ ๊ณํ | 7.2 ์ ๊ฒฉ์ฑ | 8.2 ์ ๋ณด๋ณด์ ์ํํ๊ฐ | 9.2 ๋ด๋ถ ์ฌ์ฌ | 10.2 ๋ถ์ ํฉ ๋ฐ ์์ ์กฐ์น |
4.3 ์ ๋ณด๋ณด์ ๊ฒฝ์์์คํ
์ ๋ฒ์ ๊ฒฐ์ | 5.3 ์กฐ์ง์ ์ญํ , ์ฑ
์, ๊ถํ | 6.3 ๋ณ๊ฒฝ ๊ณํ | 7.3 ์ธ์ | 8.3 ์ ๋ณด๋ณด์ ์ํ์ฒ๋ฆฌ | 9.3 ๊ฒฝ์ ๊ฒํ | |
4.4 ์ ๋ณด๋ณด์ ๊ฒฝ์์์คํ
(ISMS) | 7.4 ์์ฌ์ํต | |||||
7.5 ๋ฌธ์ํ๋ ์ ๋ณด |
ISO/IEC 27001:2022, Annex A - ์ ๋ณด๋ณด์ ํต์
ISO 27001:2022, Annex A๋ ISMS ์ด์์ ์ํ ISO/IEC 27002:2022 ๊ธฐ๋ฐ์ ์ ๋ณด๋ณด์ ํต์ ํ๋ ์์ํฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
4 Themes 93 Controls
๊ฑฐ๋ฒ๋์ค | ์ธ์ ์์ ๋ณด์ | ์ถ์
ํต์ | ๊ณ์ ๋ฐ ์ ๊ทผ ๊ด๋ฆฌ |
์์ฐ๊ด๋ฆฌ | ์ธ์ ๋ฐ ๊ต์ก | ๋ฌผ๋ฆฌ์ ๋ณดํธ | ๋ณด์ ๊ตฌ์ฑ |
๊ณต๊ธ์๊ด๊ณ ๋ณด์ | ์์คํ
, ๋คํธ์ํฌ ๋ณด์ | ||
์ ๋ณด๋ณด์ ์ด๋ฒคํธ๊ด๋ฆฌ | ๋ฐ์ดํฐ๋ณดํธ | ||
ICT ์ฐ์์ฑ | ์ํ ๋ฐ ์ทจ์ฝ์ ๊ด๋ฆฌ | ||
๋ฒ๋ฅ ๋ฐ ์ปดํ๋ผ์ด์ธ์ค | ์ดํ๋ฆฌ์ผ์ด์
๋ณด์ | ||
์ ๋ณด๋ณด์ ๋ณด์ฆ |


