정보보호 관리체계 인증요구사항 및 컨설팅의 활용 넷시큐어테크놀로지 신수정 박사 sjs1234@netsecuretech.com.

Slides:



Advertisements
Similar presentations
신진영 현지 조사 방법 및 보고서 작성법 제 7 강 - 자료 수집과 설문지 작성 -
Advertisements

지지금 우리나라에서는 정보보안전문가가 약 500 명도 되지 않는다. 그그리고 지금 컴퓨터를 쓰지 않는 곳이 없다. 또, 농협 해킹 등 여러 가지 이유 등으로 유망하다.
1 08 시스템 구성도 고려사항 * 웹 서버 클러스터 구성  클러스터 구축은 ㈜ 클루닉스의 Encluster 로 구축 (KT 인증,IT 인증 획득, 실제 클러스터 구축 사이트 200 여곳 )  웹 서버 클러스터는 Dynamic, Static, Image.
SNS ! 건대 ▶ 오리 정보 제공 : 해당 지역에서 이슈화 되고 있는 서비스, 제품의 기업에게 정보 제공.
 의  변화와  혁신  차세대  전략    
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
항공 예약 시스템 1 조 ( 김민철, 김영주, 이혜림, 장유정, 조윤주, 문하늘 ). 목차 차세대 전산시스템 도입의 필요성 현재 항공 시스템 ( 대한항공 ) 항공 시스템의 변화 미래항공 시스템.
I. 프로젝트 동기 II. 프로젝트 목표 III. 파일시스템 IV. 암호화 및 복호화 V. 인터페이스 VI. FBR READ/WRITE VII. 프로그램 흐름도 VIII. 미 구현 사항 IX. 프로젝트 기대효과 X. 프로그램 요구사항 및 팀원 역할분담 XI. 시연 XII.
ICT 기반 베이비붐 세대 창업 사업계획서 작성양식. 목차 1. 창업 동기 2. 지원 동기 3. 자체역량 분석 4. 시장 전망 5. 재무 분석 6. 창업자 및 경영진 준비하시는 사업 특성에 따라 목차 및 세부내용의 일부 변경 ( 추가 및 Skip) 은 가능합니다.
대표자명 / 연락처 / 이메일 ( 기 창업인 경우 회사 명칭 ) 지원하려는 사업 명칭 사업계획서 작성양식.
HRD 목표 HRD 전략 HRD 실행과제 HRD 실행계획 Human Centered Process/SystemDevelopment 체계적 육성과 지속적 관리를 통한 인적가치 극대화 소통과 신뢰 투명하고 공정한 인간중심 문화 HRD ERP 구축 성과 역량.
한림대학교. 경영지원 직무 인사 (HRM) 교육 (HRD) 노무 (ER) HR 총무홍보법무기획 재경.
안정적 문화 반응적 문화 예측적 문화 탐험적 문화 창조적 문화 과정을 중시 하는 문화 회사의 운명 을 거는 문화 열심히 일하고 잘 노는 문화 강인하고 억센 문화 생산적 문화 관료적 문화전문적 문화 내 부 적 차 원내 부 적 차 원 안정적.
인사. 저희 조가 클라우드 기업 사례로 LG CNS를 조사한 이유는 LG CNS가 LG 회사에 적용한 인프라 클라우드 컴퓨팅을 상품화하여 서비스 사례를 만들어냈기 때문입니다. 7주차 과제 S2 사랑조.
국내 조사 산업의 현황 장 재 섭 ACNielsen Korea.
KPC 자격 강원지역센터 사업계획서 OO. OO. 제안사 명칭.
나무커뮤니케이션 전략팀 최준우 팀장 Tel : H
기업의 CRM 사례 디지털 샵 마스터과 양휘석 교수님 김동현
Secure Coding 이학성.
네트워크 기술을 통한 현재와 미래 소개.
뇌를 자극하는 Windows Server 2012 R2
- 사업의 수익증대와 마케팅 자질 및 전문성 향상을 위하여 교육 Ⅱ. 환경분석 - 거시환경분석
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
ISO/IEC Information technology – Security techniques
ISO 9001: 2015 개정전.후 차이점 비교 표 ■ ISO 9001 개정표준의 조항 구조
정보화 사회와 컴퓨터 보안.
지역맞춤형 일자리창출 사업 기관 평가
Mind Map - 교육 공학 영역 분반 04 소속 음악교육과 학번 이름 장미희.
기업의 보안 아키텍쳐 수립 및 인증대비 중심의 컨설팅 방안
ISO 14001: 2015 개정전.후 차이점 비교표 ■ ISO 개정표준의 조항 구조
KSA 콜센터 교육과정 안내 2018년 4월 고객을 이기는 컴플레인 관리하기 전화모니터링 반나절 만에 따라잡기
고정가격계약 경쟁입찰 사업내역서 작성 매뉴얼 2018년 10월 한국에너지공단 신·재생에너지센터 RPS사업실.
제5과목 정보보안 관리 및 법규 정보보호심사원 양성교육교재 정보보호관리체계 ISMS ( ) 정보보호관리 정보보호관련법규
안전규정 협력업체 및 방문자용 안전환경팀 2014.
‘2012년 정보화 사업 교육 버그추적시스템(BTS) 사용 절차 2012, 02.
제 10 장 의사결정이란 의사결정은 선택이다.
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
ERP의 구축방법과 장·단점 1조 김두환 김수철 가민경 김정원.
제 15 장 직무설계 15.1 노동인력관리 목적 최대의 성과 만족스러운 성과 의사결정 직무설계 충원수준 선발 훈련과 경력개발
3 지식경영을 위한 인사·조직시스템 설계 현선해·차동옥 교수(성균관대학교 경영학부).
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
인터넷 은행의 역할 現 핀테크포럼 의장 페이게이트 대표 박소영.
KERBEROS.
VTalk Solution 소개자료
CONTENT CONTENT BPR의 등 장 배 경 BPR의 정 의 BPR의 4 가지 근 간
판매 교육 발표자: [이름].
발전적 변화를 도모하는 오순절 평화의 마을 사회복지 서비스 환경의 변화
추가 개선 요청사항 ▣ 조치내역 항목 상세 입력 요망 (항목별 별도 시트 작성 후 첨부)
SSL, Secure Socket Layer
네트워크 환경 구축과 이미지 전송 호스트/타겟 통신 직렬 통신을 이용한 이미지 전송 수퍼 데몬 BOOTP 환경 구축
중소기업 ERP시스템 효율적 운영방안.
경영정보시스템(MIS) management information system.
부패실태와 대책 장한마로.
주요 패턴 (한)문화방송 14 HY울릉도M 13 [ Bottom-Up ] 휴먼새내기체 12 [ Top-Down ]
클러스터 시스템에서 효과적인 미디어 트랜스코딩 부하분산 정책
뇌를 자극하는 Solaris bible.
고객정보 및 내부정보 유출 대응 체계 인포섹㈜ 신수정 상무
네이버 CCL 도입 현황 및 계획 서비스정책센터 최인혁.
제안 요약 프로젝트 범위 프로젝트 기간 수행 전략 ㈜인성교육의 정보화전략계획(ISP) 수립
창의적 공학 설계 < 사용자 중심의 공학설계 > : Creative Engineering Design
조직화란 조직의 목표를 최상의 방법으로 실현할 수 있도록 인적자원과 물적자원을 결합하는 과정
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
< 대면평가 자료 작성요령 > 안녕하십니까! 창업진흥원 창업인프라팀입니다.
(사)은행법학회 특별세미나 사내변호사와 이노베이션 경희대 법학전문대학원 박 훤 일.
균형 성과표(BSC) Balanced scorecard.
.Net FrameWork for Web2.0 한석수
PMBOK 9개 지식 영역 프로세스 요약 통합 범위 일정 원가 품질 인적자원 의사소통 위험 조달
1. PortBlock 이란 RJ-45 물리 블록킹 개념 RJ-45 블록킹 Site별 전용 Key
Part 7 호텔 식음료 직원의 인적관리 Ch 01 호텔 식음료의 인사관리 Ch 02 호텔 식음료부서의 교육훈련.
생산성 증대 효율성 향상 측정 수행 능력.
Presentation transcript:

정보보호 관리체계 인증요구사항 및 컨설팅의 활용 넷시큐어테크놀로지 신수정 박사 sjs1234@netsecuretech.com

목차 정보보호관리체계 인증의 요구 담당자의 고민 대응방안 컨설팅의 활용 시스템의 활용 맺는말

정보보호관리체계 정보보호관리체계는 조직내 정보자산의 비밀성, 무결성, 가용성 등 정보보호 목적의 적절한 수준을 달성하고 유지하기 위한 활동을 기획, 구현, 운영 및 감사하기 위한 일련의 관리과정과 이러한 과정을 통해 선택되고 구현된 정보보호대책으로 구성됨 정보보호 관리 과정 정보보호 대책 정보보호정책 정보보호조직 외부자 보안 업무 연속성 관리 정보자산분류 정보보호 교육 및 훈련 인적 물리적 시스템 개발 암호 통제 접근 운영 관리 전자 거래 사고 검토, 모니 터링, 감사 범위설정 및 정보자산식별 정보보호 정책 및 조직 구현 및 운영 사후관리 위험관리

정보보호관리체계 정보보호대책은 관리적, 기술적, 운영적 대책으로 구성되며 세부적으로는 다음과 같은 항목을 포함함. 정보보호조직 정보보호정책 정책의 문서화와 공표 정책의 체계 정책의 유지관리 조직의 체계 책임과 역할 정보자산 조사 및 책임할당 정보자산 분류 및 취급 정보자산 분류 정보보호교육 교육 및 훈련 프로그램 수립 시행 및 평가 계약 및 SLA관리 외부자 보안실행관리 외부자 보안 인적보안 책임할당 및 규정화 적격심사 및 직무관리 비밀유지 물리적 보호대책 데이타센터 보호 장비보호 사무실 보호 분석 및 설계 보안 구현 및 이행 보안 변경관리 시스템 개발 보안 물리적 보안

정보보호관리체계 정보보호대책은 관리적, 기술적, 운영적 대책으로 구성되며 세부적으로는 다음과 같은 항목을 포함함. 암호통제 접근통제 운영관리 전자거래 암호 정책 암호 사용 키관리 접근 통제 정책 사용자 접근 관리 접근 통제 영역 운영 절차 및 책임 시스템 운영 네트워크 운영 매체 및 문서관리 악성소프트웨어 통제 이동컴퓨터 및 원격작업 교환합의서 전자거래 보안 전자우편 공개서버 보안 이용자 공지 검토, 모니터링,감사 보안사고관리 대응계획 및 체계 대응 및 복구 사후관리 법적 요구사항 준수검토 정보보호정책 준수검토 모니터링 보안감사 관리체계 수립 계획수립 과 구현 시험 및 유지관리 업무 연속성 관리

II. 인증의 요구 정보보호관리체계의 수립 및 유지관리에 대해 최근 인증의 요구가 대두됨. 정보통신부 BS7799 세부통제사항 정보보호관리체계의 수립 및 유지관리에 대해 최근 인증의 요구가 대두됨. 정보통신부 BS7799 세부통제사항 정보보호 관리과정 문서화 민간인증(TRUSECURE 등)

III. 담당자의 고민 정보보호관리자는 기존의 요구뿐 아니라 인증의 요구를 어떻게 해결할까에 대한 고민에 직면하게 됨. 안전한 보안 환경으로 Business 사업 확장 에 대한 자신감 확보 고객의 신뢰성 제고 및 이미지 향상 인력의 부족 경영층 및 내부 조직의 요구 보안 침해 사고 억제  예방 및 발생시의 즉각적인 대응 체제 정립 불법적인 사용 통제 및 대외 중요 정보 유출 방지 보안 측면의 자원 사용 현황 분석 안전한 보안 환경으로 Business 사업 확장 에 대한 자신감 확보 고객의 신뢰성 제고 및 이미지 향상 인식과 투자의 부족 고객의 요구 안전한 보안 환경으로 Business 사업 확장 에 대한 자신감 확보 고객의 신뢰성 제고 및 이미지 향상 전문성의 부족 감독기관의 요구 안전한 보안 환경으로 Business 사업 확장 에 대한 자신감 확보 고객의 신뢰성 제고 및 이미지 향상 보안 정책 및 체계적인 보안 프로세스 정립, 보안조직 및 역할 강화를 통해 내부 보안 의식 을 고취하고 실질적인 보안 수준을 확보 프로세스의 부족 게다가…. 인증의 요구까지 !!!

III. 담당자의 고민 정보보호관리체계를 제대로 수립하고 유지하면 인증의 요구에도 적극적으로 대응할 수 있지만 관리체계의 수립 및 유지가 어려운 많은 이유들이 존재함. 정보보호관리체계 수립 및 유지가 어려운 이유 컨설팅도 받았는데… 프로세스 정착의 어려움 Deploy Design Manage Assess 조직/책임/역할/권한의 불분명 및 협조체계 미흡 적절한 위험평가 기법의 적용부족 장기간의 유지보수와 변경관리활동 어려움. 주기적인 측정 부족.

IV. 대응방안 결국 정보보호체계를 효과적으로 수립하고 유지하며, 인증의 요구까지 대응하기 위해서는 관리의 중점화, 시스템화, 컨설팅 회사와의 파트너쉽이 요구됨. 대응방안 Deploy Design Manage Assess 관리체계 프레임웍 설정 위험평가 스킴 채택 및 문서화 보안관련 문서체계의 정립 주요 프로세스의 선정 및 이행 적용명세 관리 이행과 관리의 중점화 시스템화 컨설팅 회사와의 PartnerShip 효과적인 변경관리

V. 컨설팅의 활용 컨설팅회사의 효과적인 활용은 신속한 체계구축에 상당한 도움을 줄 수 있고 전사적인 참여를 유도할 수 있음. 또한 기업은 컨설팅회사를 활용함으로써 인증노하우를 빠른 시간내 습득할 수 있음. 컨설팅의 접근 평가 GAP분석 개선안 도출 개선계획수립 이행지원 인증심사지원 범위설정 자산분석 GAP분석 위험평가 대책선정 적용성 평가 구현 증적 관리 인증심사

V. 컨설팅의 활용 보안관리체계구축 및 인증대비를 위해 컨설팅업체를 활용할 경우 기업은 업체의 선정시 다양한 사항을 고려해야 하며, 기업자체적으로도 준비가 필요함. 컨설팅 선택 및 활용시 유의사항 컨설팅 회사 기업 기존의 취약성 분석 중심의 컨설팅과는 다른 패턴이 요구됨. 감사의 시각을 반영할 수 있어야 함. 위험관리의 경험이 풍부해야 함. 기업에 스스로의 힘을 길러줄 수 있어야 함. 지속적인 관계 컨설팅을 수행할 수 있어야 함. 시스템화 할 수 있는 능력이 필요함. 컨설팅회사에 모든 것을 맡기는 방식이 되어서는 안됨. 스스로 체계운영을 할 수 있어야 함 스스로 변경관리를 할 수 있어야 함. 인증을 위한 작업이 되어서는 안됨. 문서산출만의 작업이 되어서는 안됨.

VI. 시스템의 활용 보안관리체계의 효과적인 구축과 운영을 위해서는 시스템화가 중요함. 넷시큐어테크는 그동안의 다양한 컨설팅 경험을 활용하여 ‘정보보호관리체계 시스템’ 을 자체 개발하여 이러한 요구에 부응하고 있음.

VI. 시스템의 활용 보안관리체계의 효과적인 구축과 운영을 위해서는 시스템화가 중요함. 넷시큐어테크는 그동안의 다양한 컨설팅 경험을 활용하여 ‘정보보호관리체계 시스템’ 을 자체 개발하여 이러한 요구에 부응하고 있음.

VII. 맺는 말 인증을 정보보호체계구축 및 정착의 기회로 활용 정보보호체계구축 및 정착의 핵심요소는 인식 및 의지, 시스템화, 컨설팅 업체와의 효과적인 파트너쉽임. 인증의 요구와 관련하여 기업간의 Best Practice 및 성공사례의 공유기회를 활성화할 필요가 있슴. 인증만을 위한 준비는 수 많은 쓸모없는 문서만 양산함. 인증을 돈으로 획득하는 방식의 접근은 궁극적으로 고객과 컨설팅 업체 모두를 실패하게 함.

감사합니다! Q & A