RadarURL

조회 수 3745 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

안전진단의 실효성이 대두되면서 ISMS를 대안으로 대두되었고, 준비가 덜된상태에서 지난해 망법이 통과되었고, 1년 지나 법 적용시기가 되었다.  

ISMS 인증 컨설팅 시장이 활황을 누릴거라는 생각이 지배적이였으나 그닥 그렇지만은 아닌것 같다.

일부 기관은 이미 ISMS을 획득하여서 인증 컨설팅을 수행하지 않아도 되고, 2월 17일 이전에 안전진단을 받을 경우 올해 ISMS 인증을 면제 받는 법의 틈새(?)를 이용한 기관은 상당수 존재하고 있다. 또한 ISMS 인증 컨설팅을 수행하지 않고 자체에서 진행하여도 되며, 컨설팅 수행기관이 자격 등이 존재하지 않아 무자격자에 의한 시술이 진행되고 있기도 하다. 인증을 위한 인증이 될 것 같은 느낌마저 들고 있다.

인증을 획득해야 하는 기관에서도 의무화에 대한 대응에 급급하지, 진정 정보보호 체계 수립이라는 본래의 목적을 상실한 듯 보이는 곳이 많다.

 

  1. 과연 ISMS가 정보보호 수준 향상에 도움이 되는가?
    • 컨설턴트 입장에서 보면 Yes라고 해야 할것이다. 적어도 인증을 위한 준비를 하다 보면 정보보호 체계가 수립된다.
    • 문제는 수검기관의 참여도, 자세가 중요한데 안전진단의 폐혜중하나가 컨설턴트가 모든 것을 수행하였다는 것이다.
    • 실제 정보시스템의 안전도를 진단한 것이 아니라 확인서 발급을 위한 보고서 작성에 열을 올렸기에 실효성 문제가 대두되었듯이 ISMS도 인증을 위한 인증으로 간다면, 질문과 같이 정보보호 수준 향상은 기대하기 어렵다고 봐야 한다.
  2. 정보보호 자율적으로 가능한가?
    • 어느정도 가능하다고 본다.
    • 정보노출에 대한 가치를 적절히 평가하고 있으며 보호해야 한다는 의식이 존재한다.
    • 삼성전자 같은 경우를 보자. 반도체 핵심 기술 당연히 보호하지 않겠는가? 별의 별 보호조치를 적용하고 있을 것이다.
    • 문제는 개인정보보호인데, 개인정보의 유출로 인해 피해를 보는 이는 고객, 국민이기에 회사에서 관리를 허술하게 하는 것이다.
    • 강제성이 필요한 대목이다.
  3. ISMS,PIMS,G-ISMS,ISO27001
    • 개인적으로 하나만 했으면 좋겠다.
    • 정보보호 관리체계, 개인정보보호관리체계, 전자정부 정보보호관리체계, 이게 또 국내, 국제로 나누어져 있다.
    • 범위, 대상이 조금씩 틀리지 맥은 같이하고 있다.

이왕 행하는 ISMS 인증 프로젝트 어떻게 진행하면 좋은가?

수검기관에서 직접 수행하는것을 추천한다. 그것이 어려울 경우 전문기관을 찾아야 하는데 가능하면 기간은 길게 잡았으면 좋겠다.

기간의 중요성은 기성복과 맞춤, 템플릿과 현행화 등으로 생각하면 좋겠다.

짧은 기간으로 인해 비용이 적게 들수는 있을 것이다. 인증을 위한 인증을 일을 위한 일, 매년 수검 받을때 마다 일주일 이상 관련자들이 야근을 해야 하는 고된 업무가 된다. 그럼에도 불구하고 정보보호 수준이 향상되었다는 것을 체감하지 못하고 오히여 떨어져 위험에 빠질 수 있다.

충분한 시간, 수검기관의 관련자의 높은 참여도가 진정한 정보보호 수준 향상, 매년 사후관리 시에 업무로드나 없거나 낮게 될 것이다.

다시 정리하면 수검기관의 높은 참여도, 충분한 프로젝트 수행기간 보장이 성공적인 ISMS 인증 프로젝트의 성공요소이다.

 

출처 : http://blog.daum.net/kdg70i/160

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927561
47 보안 RBL(Real-time Blocking List) 사이트 - 메일서버 블랙리스트 등록 조회 JaeSoo 2016.09.22 310
46 보안 This is Ahnlab Decoy File은 무엇일까요? file JaeSoo 2016.06.23 336
45 보안 USB 메모리 설계의 치명적 취약성 발견되어 말웨어 코드 BadUSB 공개 file JaeSoo 2015.10.19 408
44 보안 신종 보안위협, 새로운 해킹 수단 BadUSB 예방법 file JaeSoo 2015.10.19 639
43 보안 정보시스템 재해복구 file JaeSoo 2015.05.16 573
42 보안 SSL VPN과 IPSec VPN file JaeSoo 2015.05.12 577
41 보안 빅데이터 시대, DB·데이터 암호화 솔루션 길라잡이 file JaeSoo 2015.04.29 414
40 보안 Packed/Upack 바이러스 JaeSoo 2015.01.14 353
39 보안 최강의 악성코드 제거 프로그램 'Malwarebytes Anti-Malware' file JaeSoo 2014.11.08 901
38 보안 무료 악성코드 제거 프로그램 Panda Cloud Cleaner file JaeSoo 2014.11.08 904
37 보안 CC 인증(IT 제품의 보안성 평가 기준)의 개요 JaeSoo 2013.12.30 2141
36 보안 공인인증서 논란과 해법 JaeSoo 2013.09.04 3372
35 보안 공인인증서 논란, 끝장을 봅시다 file JaeSoo 2013.09.04 3591
34 보안 패스워드 패턴화로 사이트마다 서로 다른 로그인 정보 사용 JaeSoo 2013.07.02 3562
33 보안 [연구보고서] 개인정보 보호기술 동향 보고서 file JaeSoo 2013.06.12 4775
» 보안 안전진단의 대안 ISMS의 허와 실 JaeSoo 2013.05.28 3745
31 보안 정보보호 안전진단이 왜 사라지나? JaeSoo 2013.05.28 3292
30 보안 정보통신기반보호 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 2828
29 보안 정보보호관리체계 인증 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 2924
28 보안 정보보호 안전진단지원 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 3085
Board Pagination Prev 1 2 3 Next
/ 3


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너