정보기술 보안관리 지침 표준화 동향

  • 김정덕 (중앙대학교 정보시스템 학과)
  • Published : 2000.06.01


인터넷을 중심으로 e-business의 급속한 발전과 정보자산의 보호가 경쟁력을 좌우하는 중요한 수단이라는 인식이 확산됨에 따라 정보보안관리체계 구축에 대한 요구가 급증되고 있다 효과적 정보보안관리체계를 구축하기 위해서는 정보보안관리에 관한 실질적인 지침이나 표준이 개발되어 상호 연계성이 확보되고 이결과로 시장확대가 이루어져야 한다. 특히 선진 외국에서는 정보보안관리체계에 대한 인증작업이 진행되고 있어 향후 정보보안관리가 조직의 국제간 거래에서 충족되어야만 하는 요구조건으로 대두될 것으로 예상된다, 따라서 본 고에서는 정보기술 보안관리 지침에 관한 국내외 표준화 동향을 살펴보고 국내 정보보안관리 지침 표준화 작업이 보다 효과적이고 효율적인 방향으로 전개되기 위한 몇가지 제안을 제시하고자 한다.



  1. BSI 7799-1: Information Security Management - Part 1 : Code of Practice for Information Security Management
  2. BSI 7799-2 : Information Security Management - Part 2 : Specification for Information Security Management Systems
  3. FIPS PUB v.65 Guidelines for Automatic Data Processing Risk Analysis
  4. Guidelines for Security of Computer Applications FIPS PUB 73
  5. Guidelines for the Management of IT System Security : Part 1-Concepts and Models for IT Security
  6. Guidelines for the Management of IT Systems Security : Part2-Managing and Planning IT Security
  7. Guidelines for the Management of IT Systems Security : Part3-Techniques for the Management of IT Security
  8. Guidelines for the Management of IT System Security: Part4-Selection of Safeguards ISO/IEC JTC1/SC27 DTR 13335-4
  9. Guidelines for the Management of IT Systems Security : Part5-Management Guidance on Network Security
  10. NISTIR 4387 Department of Justice Simplified Risk Analysis Guidelines NIST
  11. U.S. Department of Justice Simplified Risk Analysis Guidelines(SRAG) Robak, Edward;Security and Emergency Planning Staff
  12. TTA 저널 no.61 정보보호와 표준화 추진전략 이홍섭
  13. '97 정보보호기술 표준화 현황 한국정보보호센터
  14. 국내·외 정보보호산업현황 한국정보보호센터
  15. 정보보호산업 표준화 수요 분석 연구 한국정보보호센터