Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¤º¸º¸È£] °³ÀÎÁ¤º¸º¸È£°ü¸®Ã¼°è ±¹Á¦Ç¥ÁØÈ ÃßÁøÇöȲ
±¹Á¦Ç¥ÁØÈ±â±¸/±¹Á¦Àü±âÀ§¿øÈ¸ ÇÕµ¿±â¼úÀ§¿øÈ¸/ºÎÀ§¿øÈ¸ 27/ÀÛ¾÷¹Ý 5(ISO/IEC JTC 1/SC 27/WG 5) ȸÀǰ¡ 2015³â 10¿ù 26ÀϺÎÅÍ 30ÀϱîÁö 5Àϰ£ Àεµ ÀÚÀÌǪ¸£¿¡¼ ¿¸° ¹Ù ÀÖ´Ù. ÀÌ È¸ÀÇ¿¡¼´Â Çѱ¹ÀÌ ÁÖµµÀûÀ¸·Î °³¹ßÇϰí ÀÖ´Â °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è °ü·Ã µÎ °¡Áö ±¹Á¦Ç¥ÁØ(ISO/IEC 29151, ISO/IEC 27009)ÀÌ ½Éµµ ±í°Ô ³íÀǵǾú´Ù. º»°í¿¡¼´Â ÀÌ¿Í °ü·ÃµÈ ÁÖ¿ä ³íÀï ¹× ÇÕÀÇ»çÇ×À» Áß½ÉÀ¸·Î ±â¼úÇÑ´Ù.
ÁÖ¿ä À̽´ ¹× ³íÀï»çÇ×
°³ÀÎÁ¤º¸º¸È£°ü¸®Ã¼°è¸¦ ±¸ÃàÇϱâ À§Çؼ´Â °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇÑ ¿ä±¸»çÇ×/ÇÁ·Î¼¼½º¿Í Á¤º¸º¸¾È Ãø¸éÀÇ º¸È£´ëÃ¥¿¡ ´õÇØ °³ÀÎÁ¤º¸º¸È£ Ãø¸éÀÇ ±â¼úÀû¡¤°ü¸®Àû¡¤¹°¸®Àû º¸È£´ëÃ¥À» Ãß°¡·Î ¿ä±¸ÇÑ´Ù. °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ±¹Á¦ Ç¥ÁØÈ´Â 2011³â 10¿ù ÄÉ³Ä ³ªÀ̷κñ SC27 ȸÀÇ¿¡¼ Çѱ¹ÀÇ Á¦¾ÈÀ¸·Î ½ÃÀ۵ǾúÀ¸¸ç, Çѱ¹Àº °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è¸¦ À§ÇÑ ¿ä±¸»çÇ×/ÇÁ·Î¼¼½º¿Í Áöħ¿¡ ´ëÇÑ ±¹Á¦ Ç¥ÁØÀ» °³¹ßÇÒ °ÍÀ» Á¦¾ÈÇØ 1³â µ¿¾ÈÀÇ ¿¬±¸È¸±â(Study Period on PIMS, personal information/privacy management) °¡ ½ÃÀ۵Ǿú´Ù. ÀÌ ¿¬±¸È¸±â¸¦ ¸¶Ä¡°í, 2012³â 10¿ù ·Î¸¶ SC27 ȸÀÇ¿¡¼´Â ´ÙÀ½ »çÇ×À» ÇÕÀÇÇß´Ù.
- °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è¸¦ À§ÇÑ ±âº» ¿ä±¸»çÇ×À» º°µµ·Î °³¹ßÇÏÁö ¾Ê°í ±âÁ¸ÀÇ ISO/IEC 27001 Ç¥ÁØÀ» ÀÌ¿ëÇÔ
- ¼½ÅÍ¿¡ Æ¯ÈµÈ Ãß°¡ ¿ä±¸»çÇ×À̳ª Ãß°¡ º¸È£´ëÃ¥¿¡ ´ëÇÑ ±¹Á¦Ç¥ÁØÀ» ¸¸µé±â À§ÇÑ ÅÛÇø´À» °³¹ßÇϱâ À§ÇÑ ±¹Á¦Ç¥ÁØ °³¹ß(ISO/IEC 27009, Çѱ¹¿¡µðÅÍ: ¹ÚÅ¿Ï)
- ¡°°³ÀÎÁ¤º¸ º¸È£ Áöħ¡±¿¡ ´ëÇÑ ±¹Á¦ Ç¥ÁØ °³¹ß(ISO/IEC 29151, Çѱ¹ ¿¡µðÅÍ: ¿°Èï¿)
ÀÌ ÇÕÀÇ·Î 2012³â 10¿ù ·Î¸¶ SC27 ȸÀÇ¿¡¼´Â µÎ °¡Áö ½Å±Ô¿öÅ©¾ÆÀÌÅÛ Á¦¾È(ISO/IEC NP 27009, ISO/IEC NP 29151)ÀÌ ÃßÁøµÇ¾ú´Ù. 2013³â 4¿ù ÇÁ¶û½º SC27 ȸÀÇ¿¡¼ À§ÀÇ µÎ °¡Áö ½Å±Ô¿öÅ©¾ÆÀÌÅÛÀÌ Ã¤ÅõǾú´Ù. À̿ʹ º°µµ·Î SC 27/WG 5¿¡¼´Â ISO/IEC 27009 Ç¥Áذú ȣȯÀ» °®´Â ¡°°³ÀÎÁ¤º¸º¸È£ °ü¸®¸¦ À§ÇÑ ISO/IEC 27001 Ç¥ÁØÀÇ À̿롱À̶ó´Â ¹®¼¸¦ SD5·Î °³¹ßÇØ ¿Ô´Ù. 2014³â 4¿ù È«Äá SC27 ȸÀÇ¿¡¼´Â µÎ °øÀû Ç¥ÁØÈ ±â±¸(ITU-T SG17, ISO/IEC SC27)°¡ °¢°¢ µû·Î °³¹ßµÇ¾î ¿À´ø ¡°Åë½ÅÁ¶Á÷À» À§ÇÑ °³ÀÎÁ¤º¸º¸È£ Áöħ¡±ÀÎ ITU-T X.gpim°ú ¡°°³ÀÎÁ¤º¸º¸È£ Áöħ¡±ÀÎ ISO/IEC 29151¸¦ ÅëÇÕÇÑ °øÅë Ç¥ÁØ(ITU-T X.gpim | ISO/IEC 29151)À» ÇÕÀÇÇß´Ù.
2015³â 10¿ù SC 27/WG 5 ȸÀÇ¿¡¼´Â ITU-T X.gpim | ISO/IEC 29151 Ç¥ÁØÀ» 2¹øÂ° À§¿øÈ¸¹®¼(CD)·Î ÁøÇàŰ·Î ÇÕÀÇÇß°í, ISO/IEC 27009 Ç¥ÁØÀ» ÃÖÁ¾µå·¡ÇÁÆ®±¹Á¦Ç¥ÁØ(FDIS)À¸·Î ÁøÇàÇϱâ·Î ÇÕÀÇÇß´Ù. °³ÀÎÁ¤º¸ º¸È£ Áöħ(ITU-T X.gpim | ISO/IEC 29151) °ü·ÃÇØ À̹ø ȸÀÇ¿¡¼ °¡Àå Áß¿ä °áÁ¤»çÇ×Àº µ¶ÀÏ¿¡ ÀÇÇØ Á¦¾ÈµÈ ¡°°³ÀÎÁ¤º¸º¸È£ Á¤Ã¥ÀÇ À̿롱°ú °ü·ÃµÈ ÅëÁ¦¸¦ ±âÁ¸ÀÇ ¡°Á¤º¸º¸È£ Á¤Ã¥¡± ÅëÁ¦ À̿ܿ¡ º°µµ·Î µÎ±â·Î ÇÕÀÇÇÑ Á¡ÀÌ´Ù. À̿ܿ¡µµ ÇÑ NB°¡ °³ÀÎÁ¤º¸ À§Çè Æò°¡¸¦ ¼öÇàÇϱâ À§ÇØ ¸ÕÀú Çʿ伺À» °ËÅäÇÏ°í ±× ÀÌÈÄ Çʿ信 ÀÇÇØ °³ÀÎÁ¤º¸ À§Çè Æò°¡¸¦ ¼öÇàÇÏÀÚ´Â Á¦¾ÈÀ» Çß°í, ÀÌ¿¡ ¹ÝÇØ ´Ù¸¥ NB´Â °³ÀÎÁ¤º¸À§ÇèÆò°¡¸¦ Á¶°Ç ¾øÀÌ ¼öÇàÇØ¾ß ÇÑ´Ù°í ÁÖÀåÇß´Ù. Åä·Ð ÈÄ °³ÀÎÁ¤º¸ À§Çè Æò°¡ Çʿ伺À» °ËÅäÇϰí ÇÊ¿ä ½Ã À§Çè Æò°¡¸¦ ¼öÇàÇÏ´Â °ÍÀ¸·Î ÇÕÀǵǾú´Ù.
À̿ʹ º°µµ·Î, 2015³â 10¿ù SC27 ȸÀÇ¿¡¼´Â ISO/IEC 27009¿¡ ±Ù°ÅÇØ ¡°°³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è¸¦ À§ÇÑ Ãß°¡ÀûÀÎ ¿ä±¸»çÇס±¿¡ ´ëÇÑ ½Å±Ô¿öÅ©¾ÆÀÌÅÛ Á¦¾ÈÀ» ÇÁ¶û½º, Çѱ¹, µ¶ÀÏ, Àεµ µîÀÌ ÃßÁøÇß´Ù. ±×·¯³ª, °ËÅä ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù´Â ÀǰßÀ» ¹Ý¿µÇØ ´ÙÀ½ 2016³â 4¿ù ¹Ì±¹ ÅÆÆÄ SC27 ȸÀÇ¿¡¼ ½Å±Ô¿öÅ©¾ÆÀÌÅÛÀ¸·Î ÃßÁøÇÏ´Â °ÍÀ¸·Î Çß´Ù. ÀÌ ½Å±Ô¿öÅ©¾ÆÀÌÅÛ Á¦¾ÈÀº WG5¿¡¼ °³¹ßÁßÀÎ SD5 ¹®¼¿¡ ±Ù°ÅÇϰí ÀÖ´Ù. µû¶ó¼ SD5 ¹®¼ÀÇ ¼º¼÷µµ¸¦ °í·ÁÇØ ÀÌ ½Å±Ô¿öÅ©¾ÆÀÌÅÛÀº 3³âÀÇ Ç¥ÁØ °³¹ß ±â°£ÀÌ ¾Æ´Ï¶ó 1³âÀÇ Ç¥ÁØ °³¹ß ±â°£À» °®´Â ½Å¼Ó °³¹ß °úÁ¤À¸·Î Á¦¾ÈµÉ ¿¹Á¤ÀÌ´Ù. ÀÌ Á¦¾ÈÀÌ Ã¤ÅõǸé ÀÌ ½Å±Ô¿öÅ©¾ÆÀÌÅÛÀº ù ¹øÂ° CD¿¡¼ ½ÃÀÛµÊÀ» ÀǹÌÇÑ´Ù.
°³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ±¸ÃàÀ» À§ÇÑ Ãß°¡ÀûÀÎ °³ÀÎÁ¤º¸º¸È£ ¿ä±¸»çÇ׿¡ ´ëÇÑ ½Å±Ô¿öÅ©¾ÆÀÌÅÛÀÌ Ã¤ÅõǸé, °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ±¹Á¦Ç¥ÁØÀ» À§ÇÑ Àüü ±¹Á¦Ç¥ÁØ ÁýÇÕÀº <±×¸² 1>°ú °°ÀÌ ±¸¼ºµÉ ¼ö ÀÖ´Ù. ÀÌ °³ÀÎÁ¤º¸°ü¸®Ã¼°è ±¹Á¦Ç¥ÁØÈ°¡ ±¹³» °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è¿Í ȣȯ¼ºÀ» °¡Áö¸ç Çѱ¹ ÁÖµµ·Î ÃßÁøµÇ¾ú´Ù´Â Á¡¿¡¼ ¸Å¿ì Àǹ̰¡ ÀÖ´Ù.
<±×¸² 1> °³ÀÎÁ¤º¸°ü¸®Ã¼°è¸¦ À§ÇØ ¿ä±¸µÇ´Â ±¹Á¦Ç¥ÁØ ÁýÇÕ
ÇâÈÄ ÃßÁø Àü¸Á
<±×¸² 1>°ú °°Àº ¸ðµç ±¹Á¦Ç¥ÁØÀÇ °³¹ßÀÌ ¿Ï·áµÇ¸é, ±¹³»¿¡¼ 2011³âºÎÅÍ ¿î¿µµÇ°í ÀÖ´Â °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è¿Í ȣȯ¼ºÀ» °®´Â ¸ðµç ±¹Á¦ Ç¥ÁØ ÁýÇÕÀ» 2018³â±îÁö °®°Ô µÊÀ» ÀǹÌÇÑ´Ù. µû¶ó¼ 2018³âÀÌÈÄ¿¡´Â ÀÌ ±¹Á¦Ç¥ÁØÀ» ÀÌ¿ëÇØ ±Û·Î¹ú Â÷¿øÀÇ °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ÀÎÁõµµ ½ÃÀÛµÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù. ±¹³» °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è ÀÎÁõ °ü·Ã Àü¹®°¡ÀÇ °ü½ÉÀÌ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù.