
What is ISO/IEC 27001?
정보 보안, 사이버보안, 개인정보 보호
ISO/IEC 27001은 정보 보안 관리 시스템(ISMS, information security management systems)에 대해 세계에서 가장 잘 알려진 표준입니다. ISMS가 충족해야 하는 요구 사항을 정의합니다.
ISO/IEC 27001 표준은 모든 규모의 기업과 모든 활동 부문의 기업에 정보 보안 관리 시스템을 구축, 구현, 유지 및 지속적으로 개선하기 위한 지침을 제공합니다. ISO/IEC 27001을 준수한다는 것은 조직이나 기업이 회사가 소유하거나 처리하는 데이터의 보안과 관련된 위험을 관리하기 위한 시스템을 마련했으며 이 시스템이 이 국제 표준에 명시된 모든 모범 사례와 원칙을 존중한다는 것을 의미합니다.
Why is ISO/IEC 27001 important?
사이버 범죄가 증가하고 새로운 위협이 끊임없이 등장하면서 사이버 위험을 관리하는 것이 어렵거나 불가능해 보일 수도 있습니다. ISO/IEC 27001은 조직이 위험을 인식하고 사전에 약점을 식별하고 해결하도록 돕습니다.
ISO/IEC 27001은 사람, 정책 및 기술을 조사하는 등 정보 보안에 대한 전체적인 접근 방식을 장려합니다. 이 표준에 따라 구현된 정보 보안 관리 시스템은 위험 관리(risk management), 사이버 탄력성(cyber-resilience) 및 운영 우수성(operational excellence)을 위한 도구입니다.
Benefits
사이버 공격에 대한 복원력(Resilience to cyber-attacks)
새로운 위협에 대한 대비(Preparedness for new threats)
데이터 무결성, 기밀성, 가용성(Data integrity, confidentiality and availability)
모든 지원에 대한 보안(Security across all supports)
조직 전체 보호(Organization-wide protection)
비용 절감(Cost savings)
FAQ
Who needs ISO/IEC 27001?
오늘날 데이터 도난, 사이버 범죄 및 개인 정보 유출에 대한 책임은 모든 조직이 고려해야 할 위험입니다. 모든 기업은 정보 보안 요구 사항과 이것이 자체 목표, 프로세스, 규모 및 구조와 어떻게 관련되는지 전략적으로 생각해야 합니다. ISO/IEC 27001 표준을 통해 조직은 정보 보안 관리 시스템을 구축하고 규모와 요구 사항에 맞는 위험 관리 프로세스를 적용하고 이러한 요소가 발전함에 따라 필요에 따라 확장할 수 있습니다.
정보 기술(IT)은 ISO/IEC 27001 인증 기업이 가장 많은 산업이지만(ISO 설문조사 2021에 따르면 ISO/IEC 27001에 대한 모든 유효한 인증서의 거의 5분의 1), 이 표준의 이점으로 인해 기업은 확신을 갖게 되었습니다. 모든 경제 부문(모든 종류의 서비스 및 제조, 1차 부문, 민간, 공공 및 비영리 조직)에 걸쳐 있습니다.
ISO/IEC 27001에 설명된 전체적인 접근 방식을 채택하는 회사는 정보 보안이 조직 프로세스, 정보 시스템 및 관리 제어에 내장되어 있는지 확인합니다. 그들은 효율성을 얻고 종종 업계 내 리더로 등장합니다.
How will ISO/IEC 27001 benefit my organization?
ISO/IEC 27001 표준에 명시된 정보 보안 프레임워크를 구현하면 다음과 같은 이점이 있습니다.
증가하는 사이버 공격 위협에 대한 취약성 감소
진화하는 보안 위험에 대응
재무제표, 지적 재산, 직원 데이터 및 제3자가 위탁한 정보와 같은 자산이 손상되지 않고 기밀로 유지되며 필요에 따라 사용할 수 있도록 보장
모든 정보를 한 곳에서 보호하는 중앙 관리 프레임워크 제공
기술 기반 위험 및 기타 위협에 직면할 수 있도록 조직 전체의 인력, 프로세스 및 기술을 준비
종이 기반, 클라우드 기반, 디지털 데이터 등 모든 형태의 정보를 안전하게 보호
비효율적인 국방 기술에 대한 효율성을 높이고 비용을 절감하여 비용 절감
What are the three principles of information security in ISO/IEC 27001, also known as the CIA triad?
1. 기밀성(Confidentiality)
→ 의미: 적합한 사람만이 조직이 보유한 정보에 접근할 수 있습니다.
⚠ 위험 사례: 범죄자는 고객의 로그인 정보를 확보하고 이를 다크넷에 판매합니다.
2. 정보 무결성(Information integrity)
→ 의미: 조직이 비즈니스를 추구하기 위해 사용하거나 다른 사람을 위해 안전하게 보관하는 데이터는 삭제되거나 손상되지 않고 안정적으로 저장됩니다.
⚠ 위험 사례: 직원이 처리 중에 실수로 파일의 행을 삭제했습니다.
3. 데이터 가용성(Availability of data)
→ 의미: 조직과 고객은 비즈니스 목적과 고객 기대가 충족될 수 있도록 필요할 때마다 정보에 접근할 수 있습니다.
⚠ 위험 예: 서버 문제 및 백업 부족으로 인해 기업 데이터베이스가 오프라인 상태가 됩니다.
ISO/IEC 27001의 요구 사항을 충족하는 정보 보안 관리 시스템은 위험 관리 프로세스를 적용하여 정보의 기밀성, 무결성 및 가용성을 유지하고 위험이 적절하게 관리된다는 확신을 이해관계자에게 제공합니다.
Is ISO 27001 the same as ISO/IEC 27001?
ISO 27001이라고도 하지만, 정보보호 관리 요구사항에 관한 국제표준의 공식 약어는 ISO/IEC 27001입니다. ISO와 국제전기기술위원회(IEC)가 공동으로 제정했기 때문입니다. 이 번호는 ISO와 IEC의 정보 기술 공동 기술 위원회(ISO/IEC JTC 1)의 소위원회 27(정보 보안, 사이버 보안 및 개인 정보 보호에 관한)의 책임 하에 출판되었음을 나타냅니다.
What is ISO/IEC 27001 certification and what does it mean to be certified to ISO 27001?
ISO/IEC 27001 인증은 귀하가 정보를 안전하고 안전하게 관리하기 위해 최선을 다하고 능력이 있음을 이해관계자와 고객에게 입증하는 한 가지 방법입니다. 인정된 적합성 평가 기관의 인증서를 보유하면 인정 기관이 인증 기관의 역량에 대해 독립적인 확인을 제공했기 때문에 신뢰도가 더욱 높아질 수 있습니다. 인증을 입증하기 위해 로고를 사용하려면 인증서를 발행한 인증 기관에 문의하세요. 다른 맥락에서와 마찬가지로 표준은 항상 "ISO/IEC 27001:2022 인증"(단순히 "ISO 27001 인증"이 아님)과 같이 전체 참조와 함께 참조되어야 합니다. ISO 로고 사용에 대한 내용은 링크를 참고해주시기 바랍니다.
다른 ISO 경영시스템 표준과 마찬가지로 ISO/IEC 27001을 구현하는 회사는 인증 프로세스를 진행할지 여부를 결정할 수 있습니다. 일부 조직은 포함된 모범 사례의 이점을 얻기 위해 표준을 구현하기로 선택하는 반면, 다른 조직은 고객과 고객을 안심시키기 위해 인증을 받기를 원합니다.
ISO/IEC 27001은 전 세계적으로 널리 사용되고 있습니다. ISO 설문조사 2022에 따르면 150개 국가에서 농업, 제조업, 사회 서비스에 이르는 모든 경제 부문에서 70,000개 이상의 인증서가 보고되었습니다.
[원문 출처 : ISO]
소프트와이드시큐리티는 ISO 27001, ISO 27701 국제 표준 정보보호 인증 취득을 위한 컨설팅 서비스를 제공합니다. 서비스에 대한 견적 요청 및 문의사항은 아래 홈페이지를 통해 접수 요청드립니다.
▶ 정보보호 인증 컨설팅 서비스 - ISMS, ISMS-P, ISO 27001, ISO27701
https://www.softwidesec.com/compliance-consulting
What is ISO/IEC 27001?
정보 보안, 사이버보안, 개인정보 보호
ISO/IEC 27001은 정보 보안 관리 시스템(ISMS, information security management systems)에 대해 세계에서 가장 잘 알려진 표준입니다. ISMS가 충족해야 하는 요구 사항을 정의합니다.
ISO/IEC 27001 표준은 모든 규모의 기업과 모든 활동 부문의 기업에 정보 보안 관리 시스템을 구축, 구현, 유지 및 지속적으로 개선하기 위한 지침을 제공합니다. ISO/IEC 27001을 준수한다는 것은 조직이나 기업이 회사가 소유하거나 처리하는 데이터의 보안과 관련된 위험을 관리하기 위한 시스템을 마련했으며 이 시스템이 이 국제 표준에 명시된 모든 모범 사례와 원칙을 존중한다는 것을 의미합니다.
Why is ISO/IEC 27001 important?
사이버 범죄가 증가하고 새로운 위협이 끊임없이 등장하면서 사이버 위험을 관리하는 것이 어렵거나 불가능해 보일 수도 있습니다. ISO/IEC 27001은 조직이 위험을 인식하고 사전에 약점을 식별하고 해결하도록 돕습니다.
ISO/IEC 27001은 사람, 정책 및 기술을 조사하는 등 정보 보안에 대한 전체적인 접근 방식을 장려합니다. 이 표준에 따라 구현된 정보 보안 관리 시스템은 위험 관리(risk management), 사이버 탄력성(cyber-resilience) 및 운영 우수성(operational excellence)을 위한 도구입니다.
Benefits
사이버 공격에 대한 복원력(Resilience to cyber-attacks)
새로운 위협에 대한 대비(Preparedness for new threats)
데이터 무결성, 기밀성, 가용성(Data integrity, confidentiality and availability)
모든 지원에 대한 보안(Security across all supports)
조직 전체 보호(Organization-wide protection)
비용 절감(Cost savings)
FAQ
Who needs ISO/IEC 27001?
오늘날 데이터 도난, 사이버 범죄 및 개인 정보 유출에 대한 책임은 모든 조직이 고려해야 할 위험입니다. 모든 기업은 정보 보안 요구 사항과 이것이 자체 목표, 프로세스, 규모 및 구조와 어떻게 관련되는지 전략적으로 생각해야 합니다. ISO/IEC 27001 표준을 통해 조직은 정보 보안 관리 시스템을 구축하고 규모와 요구 사항에 맞는 위험 관리 프로세스를 적용하고 이러한 요소가 발전함에 따라 필요에 따라 확장할 수 있습니다.
정보 기술(IT)은 ISO/IEC 27001 인증 기업이 가장 많은 산업이지만(ISO 설문조사 2021에 따르면 ISO/IEC 27001에 대한 모든 유효한 인증서의 거의 5분의 1), 이 표준의 이점으로 인해 기업은 확신을 갖게 되었습니다. 모든 경제 부문(모든 종류의 서비스 및 제조, 1차 부문, 민간, 공공 및 비영리 조직)에 걸쳐 있습니다.
ISO/IEC 27001에 설명된 전체적인 접근 방식을 채택하는 회사는 정보 보안이 조직 프로세스, 정보 시스템 및 관리 제어에 내장되어 있는지 확인합니다. 그들은 효율성을 얻고 종종 업계 내 리더로 등장합니다.
How will ISO/IEC 27001 benefit my organization?
ISO/IEC 27001 표준에 명시된 정보 보안 프레임워크를 구현하면 다음과 같은 이점이 있습니다.
증가하는 사이버 공격 위협에 대한 취약성 감소
진화하는 보안 위험에 대응
재무제표, 지적 재산, 직원 데이터 및 제3자가 위탁한 정보와 같은 자산이 손상되지 않고 기밀로 유지되며 필요에 따라 사용할 수 있도록 보장
모든 정보를 한 곳에서 보호하는 중앙 관리 프레임워크 제공
기술 기반 위험 및 기타 위협에 직면할 수 있도록 조직 전체의 인력, 프로세스 및 기술을 준비
종이 기반, 클라우드 기반, 디지털 데이터 등 모든 형태의 정보를 안전하게 보호
비효율적인 국방 기술에 대한 효율성을 높이고 비용을 절감하여 비용 절감
What are the three principles of information security in ISO/IEC 27001, also known as the CIA triad?
1. 기밀성(Confidentiality)
→ 의미: 적합한 사람만이 조직이 보유한 정보에 접근할 수 있습니다.
⚠ 위험 사례: 범죄자는 고객의 로그인 정보를 확보하고 이를 다크넷에 판매합니다.
2. 정보 무결성(Information integrity)
→ 의미: 조직이 비즈니스를 추구하기 위해 사용하거나 다른 사람을 위해 안전하게 보관하는 데이터는 삭제되거나 손상되지 않고 안정적으로 저장됩니다.
⚠ 위험 사례: 직원이 처리 중에 실수로 파일의 행을 삭제했습니다.
3. 데이터 가용성(Availability of data)
→ 의미: 조직과 고객은 비즈니스 목적과 고객 기대가 충족될 수 있도록 필요할 때마다 정보에 접근할 수 있습니다.
⚠ 위험 예: 서버 문제 및 백업 부족으로 인해 기업 데이터베이스가 오프라인 상태가 됩니다.
ISO/IEC 27001의 요구 사항을 충족하는 정보 보안 관리 시스템은 위험 관리 프로세스를 적용하여 정보의 기밀성, 무결성 및 가용성을 유지하고 위험이 적절하게 관리된다는 확신을 이해관계자에게 제공합니다.
Is ISO 27001 the same as ISO/IEC 27001?
ISO 27001이라고도 하지만, 정보보호 관리 요구사항에 관한 국제표준의 공식 약어는 ISO/IEC 27001입니다. ISO와 국제전기기술위원회(IEC)가 공동으로 제정했기 때문입니다. 이 번호는 ISO와 IEC의 정보 기술 공동 기술 위원회(ISO/IEC JTC 1)의 소위원회 27(정보 보안, 사이버 보안 및 개인 정보 보호에 관한)의 책임 하에 출판되었음을 나타냅니다.
What is ISO/IEC 27001 certification and what does it mean to be certified to ISO 27001?
ISO/IEC 27001 인증은 귀하가 정보를 안전하고 안전하게 관리하기 위해 최선을 다하고 능력이 있음을 이해관계자와 고객에게 입증하는 한 가지 방법입니다. 인정된 적합성 평가 기관의 인증서를 보유하면 인정 기관이 인증 기관의 역량에 대해 독립적인 확인을 제공했기 때문에 신뢰도가 더욱 높아질 수 있습니다. 인증을 입증하기 위해 로고를 사용하려면 인증서를 발행한 인증 기관에 문의하세요. 다른 맥락에서와 마찬가지로 표준은 항상 "ISO/IEC 27001:2022 인증"(단순히 "ISO 27001 인증"이 아님)과 같이 전체 참조와 함께 참조되어야 합니다. ISO 로고 사용에 대한 내용은 링크를 참고해주시기 바랍니다.
다른 ISO 경영시스템 표준과 마찬가지로 ISO/IEC 27001을 구현하는 회사는 인증 프로세스를 진행할지 여부를 결정할 수 있습니다. 일부 조직은 포함된 모범 사례의 이점을 얻기 위해 표준을 구현하기로 선택하는 반면, 다른 조직은 고객과 고객을 안심시키기 위해 인증을 받기를 원합니다.
ISO/IEC 27001은 전 세계적으로 널리 사용되고 있습니다. ISO 설문조사 2022에 따르면 150개 국가에서 농업, 제조업, 사회 서비스에 이르는 모든 경제 부문에서 70,000개 이상의 인증서가 보고되었습니다.
[원문 출처 : ISO]
소프트와이드시큐리티는 ISO 27001, ISO 27701 국제 표준 정보보호 인증 취득을 위한 컨설팅 서비스를 제공합니다. 서비스에 대한 견적 요청 및 문의사항은 아래 홈페이지를 통해 접수 요청드립니다.
▶ 정보보호 인증 컨설팅 서비스 - ISMS, ISMS-P, ISO 27001, ISO27701
https://www.softwidesec.com/compliance-consulting