정보보안 관리 및 법규정보보안기사 · 2023년03월11일 · 82/100
82.이 표준은 조직이나 기업이 정보보안 경영시스템을 수립하여 이행하고 감시 및 검토, 유지, 개선하기 위해 필요한 요구사항을 명시하며, 국제표준화기구 및 국제전기기술위원회에서 제정한 정보보호 관리체계에 대한 국제표준이다. Plan-Do-Check-Action(PDCA, 구축-실행-유지-개선) 모델을 채택하여 정보자신의 기밀성, 무결성, 가용성을 실현하기 위하여 관련 프로세스를 체계적으로 수립, 문서화하고 이를 지속적으로 운영, 관리하는 표준은?
1
ISMS-P
2
ISO27001정답
3
ISMS
4
ISO27701
해설
ISMS(Information Security Management System): ISMS는 정보보안 관리 시스템으로 조직이 정보 자산의 기밀성, 무결성 및 가용성을 보호하기 위한 프레임워크와 프로세스의 집합을 의미, ISMS는 위험 관리, 정책 및 절차 개발, 보안 대책 시행 등을 포함한다. ISMS-P : ISMS(정보보호 관리 시스템)와 PIMS(개인정보보호 관리체계)를 통합한 제도, ISMS의 인증 사항에 더불어 '개인정보보호 관리체계 인증'도 추가로 포함 ISO 27001: ISO 27001은 정보보안 관리 시스템(ISMS)에 대한 국제 표준, 조직이 정보 자산을 적절히 보호하기 위해 필요한 제어 및 프로세스를 설정하고 관리하는 데 도움을 주며 ISO 27001은 정보 보호 정책, 위험 평가, 보안 대책, 감사 등에 관한 가이드라인을 제공 <두개 이름 비슷하니 헷갈리니 조심> ISO 27701: ISO 27701은 개인정보보호 관리 시스템(Personal Information Management System, PIMS)에 대한 국제 표준 ISO 27701은 ISO 27001과 연계하여 개인정보 보호 요구사항을 포함하도록 정보보안 관리 시스템을 확장하는 데 사용됨