ISMS-P 1.4.1์ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ จ ๋ฒ์ ์๊ตฌ์ฌํญ์ ์ฃผ๊ธฐ์ ์ผ๋ก ํ์ ํ์ฌ ๊ท์ ์ ๋ฐ์ํ๊ณ ์ค์ ์ฌ๋ถ๋ฅผ ๊ฒํ ํ๋๋ก ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ Security Standards ๊ตฌ๋ , Audit Manager ์ฆ์ ์์ง, Compliance ์๋ ๊ฒ์ฆ ์ฒด๊ณ๋ฅผ ํตํด ์ง์์ ์ธ ์ค์ ๋ชจ๋ํฐ๋ง์ด ๊ฐ๋ฅํฉ๋๋ค.
ISMS-P 1.4.1 ๋ฒ์ ์๊ตฌ์ฌํญ ์ค์ ๊ฒํ
"์กฐ์ง์ด ์ค์ํ์ฌ์ผ ํ ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ จ ๋ฒ์ ์๊ตฌ์ฌํญ์ ์ฃผ๊ธฐ์ ์ผ๋ก ํ์ ํ์ฌ ๊ท์ ์ ๋ฐ์ํ๊ณ , ์ค์ ์ฌ๋ถ๋ฅผ ์ง์์ ์ผ๋ก ๊ฒํ ํ์ฌ์ผ ํ๋ค."
๋ฒ์ ์๊ตฌ์ฌํญ ๋ฏธ์ค์๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ผ๋ก ์ฝ 50๋ง ๋ช ๊ณ ๊ฐ์ ๊ฐ์ธ์ ๋ณด ์ ์ถ. GDPR ์๊ตฌ์ฌํญ ๋ฏธ๋ฐ์์ผ๋ก ์ ์ ํ ๊ธฐ์ ์ /์กฐ์ง์ ๋ณด์ ์กฐ์น ๋ฏธ์ดํ ํ์ . 2,000๋ง ํ์ด๋ ๋ฒ๊ธ.
💡 ๊ตํ: ๋ฒ์ ์๊ตฌ์ฌํญ ์ค์ ๊ฒํ ์ฒด๊ณ + ์ ๊ธฐ ๋ณด์ ์ ๊ฒ ํ์
Cambridge Analytica ์ฌ๊ฑด. 8,700๋ง ๋ช ์ฌ์ฉ์ ๋ฐ์ดํฐ๋ฅผ ๋์ ์์ด ์ 3์์๊ฒ ์ ๊ณต. 2012๋ FTC ํฉ์ ์กฐํญ ์๋ฐ์ผ๋ก ์ญ๋ ์ต๋ ๊ฐ์ธ์ ๋ณด ๋ฒ๊ธ.
💡 ๊ตํ: ๋ฒ์ ์๊ตฌ์ฌํญ ์ง์ ๋ชจ๋ํฐ๋ง + ์ปดํ๋ผ์ด์ธ์ค ์๋ํ ํ์
๋ฒ์ ์๊ตฌ์ฌํญ ์ค์ ์ฒด๊ณ๊ฐ ๋ฏธํกํ ์ํฉ
Security Hub๋ ํ์ฑํ๋์ด ์์ผ๋ CIS, PCI-DSS ๋ฑ ๋ฒ๊ท ๊ธฐ๋ฐ Standards๊ฐ ๋ฏธ๊ตฌ๋ ์ํ์ ๋๋ค. ๋ํ Audit Manager๊ฐ ๋ฏธ์ค์ ๋์ด ์ฆ์ ์๋ ์์ง์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค.
์๊ตฌ์ฌํญ ๋ฏธํ์ : Security Standards ๋ฏธ๊ตฌ๋
๊ท์ ๋ฏธ๋ฐ์: Conformance Pack ๋ฏธ์ ์ฉ
์ค์ ๋ฏธ๊ฒํ : Compliance ์๋ ๊ฒ์ฆ ์์
์ฆ์ ๋ฏธ๊ด๋ฆฌ: Audit Manager ๋ฏธ์ฌ์ฉ
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ด์ํ์ ํ์ง
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
Security Standards ๋ฏธ๊ตฌ๋ , Audit Manager ๋ฏธ์ฌ์ฉ, ์ฆ์ ์๋ ์์ง ๋ถ๊ฐ
CIS/PCI-DSS ๊ตฌ๋ , Audit Manager ํ์ฑํ, 5๋ ์ฆ์ ๋ณด๊ด ์ ์ฑ ์ ์ฉ
💡 ํต์ฌ: Security Standards ๊ตฌ๋ ์ผ๋ก ๋ฒ์ ์๊ตฌ์ฌํญ์ ์๋์ผ๋ก ํ์ ํ๊ณ , Audit Manager๋ก ์ฆ์ ์ ์๋ ์์งํ์ฌ ISMS-P ์ฌ์ฌ ๋๋น๊ฐ ๊ฐ๋ฅํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ผ๊ฐ
Compliance ์ํ ๋ณ๊ฒฝ ์๋ฆผ
์ฃผ๊ฐ
์ค์์จ ํํฉ ์์ฝ
์๊ฐ
ISMS-P ์ฆ์ ๋ฆฌํฌํธ
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
Security Hub ํ์ฑํ๋ง ๊ฒ์ฌ
ํ๊ณ: ๋ฒ์ ์๊ตฌ์ฌํญ ๋ฐ์ + ์ฆ์ ์์ง ์ฒด๊ณ๋ ํ์ง ๋ชปํจ
ISMS-P ๊ด์ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ๋ฒ์ ์๊ตฌ์ฌํญ ํ์ -> ๋ฐ์ -> ๊ฒํ -> ์ฆ์ ์ ๊ณผ์ ์๋ํ