
ISO / IEC
·
IT 나침반/국제 표준과 IT 법제도
[1. 정보보안] 1-1. ISO/IEC 27001 : 정보보안경영시스템(ISMS)에 대한 국제 표준➡ 설명 :회사나 기관에서 중요한 데이터를 해킹이나 도난으로부터 안전하게 지키는 방법을 정리한 규칙. 예를 들어, 학교의 성적표가 외부로 유출되지 않도록 보호하는 방법을 포함➡ 4개의 주요 영역:🔹 조직 통제 (Organizational Controls): 총 37개 통제 항목정보보안 정책정보보안 역할 및 책임위협 정보정보보안 위험 관리사업 연속성 관리공급자 관계 보안프로젝트 관리에서의 정보보안기타 조직적 통제 항목🔹 인원 통제 (People Controls): 총 8개 통제 항목인적 보안 정책직원 보안 교육 및 인식직무 분리인사 보안기타 인원 관련 통제 항목🔹 물리적 통제 (Physic..