RadarURL

조회 수 3745 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

안전진단의 실효성이 대두되면서 ISMS를 대안으로 대두되었고, 준비가 덜된상태에서 지난해 망법이 통과되었고, 1년 지나 법 적용시기가 되었다.  

ISMS 인증 컨설팅 시장이 활황을 누릴거라는 생각이 지배적이였으나 그닥 그렇지만은 아닌것 같다.

일부 기관은 이미 ISMS을 획득하여서 인증 컨설팅을 수행하지 않아도 되고, 2월 17일 이전에 안전진단을 받을 경우 올해 ISMS 인증을 면제 받는 법의 틈새(?)를 이용한 기관은 상당수 존재하고 있다. 또한 ISMS 인증 컨설팅을 수행하지 않고 자체에서 진행하여도 되며, 컨설팅 수행기관이 자격 등이 존재하지 않아 무자격자에 의한 시술이 진행되고 있기도 하다. 인증을 위한 인증이 될 것 같은 느낌마저 들고 있다.

인증을 획득해야 하는 기관에서도 의무화에 대한 대응에 급급하지, 진정 정보보호 체계 수립이라는 본래의 목적을 상실한 듯 보이는 곳이 많다.

 

  1. 과연 ISMS가 정보보호 수준 향상에 도움이 되는가?
    • 컨설턴트 입장에서 보면 Yes라고 해야 할것이다. 적어도 인증을 위한 준비를 하다 보면 정보보호 체계가 수립된다.
    • 문제는 수검기관의 참여도, 자세가 중요한데 안전진단의 폐혜중하나가 컨설턴트가 모든 것을 수행하였다는 것이다.
    • 실제 정보시스템의 안전도를 진단한 것이 아니라 확인서 발급을 위한 보고서 작성에 열을 올렸기에 실효성 문제가 대두되었듯이 ISMS도 인증을 위한 인증으로 간다면, 질문과 같이 정보보호 수준 향상은 기대하기 어렵다고 봐야 한다.
  2. 정보보호 자율적으로 가능한가?
    • 어느정도 가능하다고 본다.
    • 정보노출에 대한 가치를 적절히 평가하고 있으며 보호해야 한다는 의식이 존재한다.
    • 삼성전자 같은 경우를 보자. 반도체 핵심 기술 당연히 보호하지 않겠는가? 별의 별 보호조치를 적용하고 있을 것이다.
    • 문제는 개인정보보호인데, 개인정보의 유출로 인해 피해를 보는 이는 고객, 국민이기에 회사에서 관리를 허술하게 하는 것이다.
    • 강제성이 필요한 대목이다.
  3. ISMS,PIMS,G-ISMS,ISO27001
    • 개인적으로 하나만 했으면 좋겠다.
    • 정보보호 관리체계, 개인정보보호관리체계, 전자정부 정보보호관리체계, 이게 또 국내, 국제로 나누어져 있다.
    • 범위, 대상이 조금씩 틀리지 맥은 같이하고 있다.

이왕 행하는 ISMS 인증 프로젝트 어떻게 진행하면 좋은가?

수검기관에서 직접 수행하는것을 추천한다. 그것이 어려울 경우 전문기관을 찾아야 하는데 가능하면 기간은 길게 잡았으면 좋겠다.

기간의 중요성은 기성복과 맞춤, 템플릿과 현행화 등으로 생각하면 좋겠다.

짧은 기간으로 인해 비용이 적게 들수는 있을 것이다. 인증을 위한 인증을 일을 위한 일, 매년 수검 받을때 마다 일주일 이상 관련자들이 야근을 해야 하는 고된 업무가 된다. 그럼에도 불구하고 정보보호 수준이 향상되었다는 것을 체감하지 못하고 오히여 떨어져 위험에 빠질 수 있다.

충분한 시간, 수검기관의 관련자의 높은 참여도가 진정한 정보보호 수준 향상, 매년 사후관리 시에 업무로드나 없거나 낮게 될 것이다.

다시 정리하면 수검기관의 높은 참여도, 충분한 프로젝트 수행기간 보장이 성공적인 ISMS 인증 프로젝트의 성공요소이다.

 

출처 : http://blog.daum.net/kdg70i/160

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 928136
2474 웹서버,WAS [apache] HTTP/HTTPS 리다이렉트(Redirect/Rewrite) 하는 방법 new JaeSoo 2025.09.11 4
2473 웹서버,WAS http를 https로 리다이렉트하는 여러가지 방법 JaeSoo 2025.09.10 3
2472 웹서버,WAS SSL인증서 없이 HTTPS에서 HTTP로 되돌리기 JaeSoo 2025.09.10 5
2471 웹서버,WAS [SSL] win-acme, Let's encrypt로 무료 SSL 인증서 발급 JaeSoo 2025.09.10 3
2470 웹서버,WAS [SSL] Windows 10에서 Let's Encrypt로 SSL 인증서 무료 발급받기 JaeSoo 2025.09.10 3
2469 웹서버,WAS 무료로 https SSL/TLS 인증서를 발급받을 수 있는 인증 기관 JaeSoo 2025.09.10 3
2468 웹서버,WAS 아파치 서버에 https SSL 인증서 적용하는 방법 (apache httpd) JaeSoo 2025.09.10 3
2467 웹서버,WAS 아파치2(Apache2) SSL HTTPS 적용하기 JaeSoo 2025.09.10 3
2466 웹서버,WAS 아파치 웹서버에 멀티 도메인에 대한 80, 443 포트 설정하는 방법 file JaeSoo 2025.09.10 9
2465 소프트웨어 Google Photo 대신 Immich를 써보자 file JaeSoo 2025.08.07 138
2464 연애 남자 혹은 여자 진국 팁 JaeSoo 2025.07.24 120
2463 기타 MBTI검사 16가지 유형 “간단 명료”하게 정리! file JaeSoo 2025.07.01 144
2462 소프트웨어 [사진관리] PhotoPrism vs LibrePhoto 비교 소감 JaeSoo 2025.05.19 20
2461 네트워크 MDF실, TPS실, EPS실 이게 뭘까? file JaeSoo 2025.04.15 47
2460 업무 알아두면 좋은 직장인 용어 정리 file JaeSoo 2025.04.15 49
2459 건강 감기·독감·코로나19의 차이점, 신촌연세병원과 함께 알아봅시다. file JaeSoo 2025.01.08 35
2458 생활 집주인이 전세 보증금을 돌려주지 않을 때 JaeSoo 2024.11.29 26
2457 자동차 자전거 타이어 종류 및 추천 2편 (승차감 타이어, 국토종주!) JaeSoo 2024.10.15 53
2456 자동차 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까? [출처] 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까?|작성자 바이크신 file JaeSoo 2024.10.15 85
2455 윈도우즈 윈도우 자동 로그온 설정이 보이지 않을 때 조치사항 JaeSoo 2024.08.16 203
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너