시스템 규격 인증

ICMC교육원

ISO 27001 정보보안

ISO 27001 (Information Security Management System)


개요

국제표준 정보보호 인증으로 정보보호 분야에서 가장 권위있는 인증이다. 원래는 영국표준(BS, British Standard)이던 BS7799이었으나 2005년 11월에 ISO 표준으로 승격됐다. 인증범위는 정보보호정책, 통신 · 운영, 접근통제, 정보보호사고 대응 등 정보보호 관리 11개 영역, 133개 항목에 대해 얼마나 잘 계획하고 구현하며, 점검하고, 개선하는가를 평가하고 이에 대해 인증을 수여한다.




ISO 27001 배경

다양한 위협으로부터 중요 IT 서비스 및 정보를 보호하기 위해 최신의 하드웨어와 보안 소프트웨어 들이 도입되고 있으나, 이는 단편적인 해결책을 제공할 뿐 근본적인 해결방안을 제공할 수는 없다.
또한 많은 글로벌 기업들은 자사보안 정책 및 실행의 적절성, 보안 위협에 대한 적절한 보안 절차를 수립하여 ISMS (Information Security Management System)을 구현하고 있으며, 이는 공식적인 ISMS로 인식되고 있는 IS0/IEC 27001 도입의 시작이 되고 있다.




ISO 27001 구성

IS0/IEC 27001은 ISMS에 대한 기본요구사항과 통제목적(Control Objectives)과 통제수단(Controls)으로 구성되어 있다. ISO/IEC 27001 인증은 조직의 ISMS가 이 규격이 요구하는 기본 요구사항을 충족하고 있으며, 통제수단을 적용하여 실행하고 있는지를 심사하여 발행된다.




ISO 27001 평가항목

NO 제목 세부 평가항목
1
A.5 보안 정책 (Security Policy) 2
2 A.6 정보 보안 조직 (Organization of Information Security) 11
3 A.7 자산 분류 및 통제 (Asset management) 5
4 A.8 인력 자원 보안 (Human Resource Security) 9
5 A.9 물리적 및 환경적 보안 (Physical and Environmental Security) 13
6 A.10 통신 및 운영 관리 (Communications&Operations Management) 32
7 A.11 접근 제어 (Access Control) 25
8 A.12 정보 시스템의 구축과 개발 및 운영 (Information Systems Acquisition, Development&Maintenance) 16
9 A.13 정보 보안 사고의 관리 (Information security incident management) 5
10 A.14 사업의 연속성 (Business continuity management) 5
11 A.15 준거성 (Regulatory compliance) 10



ISO 27001 도입의 효과

ISO 27001은 전 세계에서 유일한 정보보호 표준(global standard)으로, 어떤 국가나 조직 등에서도 표준을 수립 및 운영할 수 있도록 구성되어 있다. 따라서 ISO 27001 표준 요구사항을 기반으로 조직의 정보보호관리체계를 수립해 운영한다면, 해당 조직이 수립한 정보보호관리체계의 효과성은 전 세계 어느 곳에서도 일관된 인정을 받을 수 있을 것이다.



ICMC (주)해외인증 경영센터
국내/해외 RA인허가 전문 & GMP(ISO) 내부심사원 교육 전문

ICMC는 25년 이상 국내/해외 RA인허가 전문 & GMP(ISO) 내부심사원 교육 전문 기관으로서 경험이 풍부하고 우수한 RA컨설턴트 및 심사 강사를 확보하여 고객만족의 기업이 되기 위해 끊임없이 노력하고 있습니다. ICMC는 숙련된 인허가 전문 인력을 통하여 국제적으로 인정받는 시스템 도입이 가능하도록 컨설팅 서비스와 국내 GMP 및 국제 ISO 심사 대응 및 실무역량 강화, 내부심사 스킬 습득할 수 있는 교육서비스를 제공할 것이며, 글로벌 시스템 도입 시행을 통해 제품의 안전성, 신뢰성, 품질의 향상과 국제경쟁력을 갖출 수 있습니다. ICMC는 최단 기간 내 최소의 비용으로 품질 시스템을 구축할 수 있도록 고객 맞춤형 컨설팅 서비스를 제공하며 국내GMP 및 해외ISO의 전반적인 개념 및 운영방법을 확립할 수 있는 교육을 통해 글로벌 시장 진출에 꼭 필요한 파트너가 되어드리겠습니다.