2024.05.18 (토)

  • 맑음속초23.6℃
  • 맑음12.5℃
  • 맑음철원13.3℃
  • 맑음동두천13.8℃
  • 맑음파주12.6℃
  • 맑음대관령13.0℃
  • 맑음춘천12.8℃
  • 흐림백령도14.5℃
  • 맑음북강릉21.0℃
  • 맑음강릉22.7℃
  • 맑음동해20.8℃
  • 맑음서울17.5℃
  • 구름조금인천16.8℃
  • 맑음원주16.2℃
  • 맑음울릉도21.2℃
  • 맑음수원14.2℃
  • 맑음영월12.9℃
  • 맑음충주13.6℃
  • 맑음서산16.2℃
  • 맑음울진20.5℃
  • 맑음청주18.4℃
  • 맑음대전15.6℃
  • 맑음추풍령11.7℃
  • 맑음안동15.5℃
  • 맑음상주15.1℃
  • 맑음포항19.2℃
  • 맑음군산17.5℃
  • 맑음대구16.3℃
  • 맑음전주17.6℃
  • 맑음울산15.4℃
  • 맑음창원15.1℃
  • 맑음광주17.8℃
  • 맑음부산16.7℃
  • 맑음통영15.8℃
  • 맑음목포17.8℃
  • 맑음여수16.3℃
  • 맑음흑산도15.1℃
  • 구름조금완도16.7℃
  • 맑음고창
  • 맑음순천10.0℃
  • 맑음홍성(예)15.7℃
  • 맑음13.8℃
  • 맑음제주18.0℃
  • 맑음고산17.3℃
  • 맑음성산16.1℃
  • 구름조금서귀포18.0℃
  • 맑음진주15.8℃
  • 맑음강화16.0℃
  • 맑음양평14.7℃
  • 맑음이천15.0℃
  • 맑음인제12.2℃
  • 맑음홍천13.2℃
  • 맑음태백13.1℃
  • 맑음정선군11.1℃
  • 맑음제천12.1℃
  • 맑음보은12.5℃
  • 맑음천안12.7℃
  • 맑음보령18.1℃
  • 맑음부여13.8℃
  • 맑음금산12.0℃
  • 맑음15.3℃
  • 맑음부안17.6℃
  • 맑음임실11.9℃
  • 맑음정읍17.3℃
  • 맑음남원12.4℃
  • 맑음장수10.0℃
  • 맑음고창군17.7℃
  • 맑음영광군17.4℃
  • 맑음김해시15.9℃
  • 맑음순창군13.5℃
  • 맑음북창원16.7℃
  • 맑음양산시15.0℃
  • 맑음보성군13.2℃
  • 맑음강진군15.2℃
  • 맑음장흥14.3℃
  • 맑음해남16.3℃
  • 맑음고흥13.6℃
  • 맑음의령군12.3℃
  • 맑음함양군10.3℃
  • 맑음광양시15.2℃
  • 맑음진도군17.6℃
  • 맑음봉화10.9℃
  • 맑음영주14.3℃
  • 맑음문경14.3℃
  • 맑음청송군10.6℃
  • 맑음영덕15.1℃
  • 맑음의성12.3℃
  • 맑음구미14.4℃
  • 맑음영천13.3℃
  • 맑음경주시14.5℃
  • 맑음거창10.8℃
  • 맑음합천13.7℃
  • 맑음밀양14.1℃
  • 맑음산청12.1℃
  • 맑음거제16.9℃
  • 맑음남해14.6℃
  • 맑음14.4℃
기상청 제공
표준뉴스 로고
[스위스] 국제표준화기구(ISO), 2022년 말 ISO 27001 새로운 표준 발표 계획
  • 해당된 기사를 공유합니다

[스위스] 국제표준화기구(ISO), 2022년 말 ISO 27001 새로운 표준 발표 계획

iso081.jpg
▲국제표준화기구(International Standards Organization, ISO) 홈페이지

 

스위스 제네바에 본부를 두고 있는 국제표준화기구(International Standards Organization, ISO)에 따르면 2022년 말까지 ISO/ICE 27001 표준의 새로운 버전을 발표할 계획이다.

ISO/IEC 27001 표준은 지구상에서 가장 높이 평가되는 정보 보안 표준 중 하나이다. 하지만 거의 10년 동안 업데이트되지 않았다.

정보 보안 경영 시스템(information security management system, ISMS)의 구축, 구현, 유지, 지속적인 개선을 위한 요구사항을 제공하도록 설계된 완전한 위험 기반 표준으로 정식 명칭은 ISO/IEC 27001:2013이다.

2013년 발표된 이후 개정이 전혀 이뤄 지지 않았다. 코로나19 팬데믹 영향으로 새로운 표준 발표가 다소 지연되어 왔으나 본격적으로 정보 보안 관련 표준이 업데이트된다.

ISO 27001:2013 전반부에서 인증을 위해 요구되는 주요 요소인 조항 4~10은 2022 버전에서는 바뀌지 않을 것으로 예상된다.

하지만 2월 ISO는 ISO 27002:2013 초기 버전을 대체하는 ISO 27002:2022를 발표했다. ISO 27002는 기본적으로 ISO 27001에 있는 모든 부속서 A 통제를 반영하고 있으며 각 통제에 대한 상세한 구현 지침을 제공한다.

ISO/IEC 27001의 새 버전이 출시되면 부속서 A 통제가 새로운 ISO 27002:2022의 통제와 일치할 것으로 예상된다. 따라서 ISO/IEC 27002:2022  표준을 유용한 지침으로 사용할 수 있다.

ISO 27001 인증을 위해 완전히 충족돼야 하는 ISO/IEC 27001 문서의 전반부에 있는 조항과는 달리 ISO 27002 통제는 요구하고 있지 않다. 하지만 조직에 의해 사용되도록 설계된 일반 정보 보안 통제의 참조 세트로는 필요하다.

현재 사용되고 있는 ISO 27001:2013 버전은 전 세계적으로 168개 국가에서 사용되고 있다. 2013 버전의 2022년 업데이트 버전에서는 병합을 통해 통제 수가 114개에서 93개로 감소했.

기존 14부분은 4개 부분으로 배치됐다. 또한 11개의 새로운 통제가 추가됐다. A.5.7 Threat intelligence(위협 정보), A.5.23 Information Security for Use of Cloud Services(클라우드 서비스 사용을 위한 정보 보안), A.5.30 ICT Readiness for Business Continuity(비지니스 연속성을 위한 ICT 준비태세), A.7.4 Physical Security Monitoring(물리적 보안 모니터링) 등이다.

A.8.9 Configuration Management(구성 관리), A.8.10 Information Deletion(정보 삭제), A.8.11 Data Masking(데이터 마스킹), A.8.12 Data Leakage Prevention(데이터 유출 방지), A.8.16 Monitoring Activities(모니터링 활동), A.8.23 Web Filtering(웹 필터링), A.8.28 Secure Coding(보안 코딩) 등이 포함된다.










포토

 
모바일 버전으로 보기