정보보호관리 국제표준화 동향

  • 김정덕 (중앙대학교 정보시스템학과)
  • Published : 2011.04.30


정보보호관리 표준은 ISO/IEC JTC1/SC27 WG1에서 주도적으로 진행하고 있으며, ITU-T SG17 Q.3에서는 SC27과의 긴밀한 협력 관계를 유지하면서 정보통신조직에 특화된 정보보호관리 표준에 치중하고 있다. 현재 제정된 정보보호관리 국제표준으로는 정보보호관리체계에 관한 요구사항 (27001) 및 통제표준 (27002)과 이와 관련된 지침 성격 표준들이 상당 부분 국제표준으로 발표되었다. 최근에는 기 발표된 국제표준에 대한 개정 작업과 정보통신조직, 금융조직 등 특정 산업이나 정보보호 거버넌스 등 특정 이슈에 해당되는 정보보호관리 표준 제정 작업이 한창 진행 중에 있다. 인터넷의 확산과 정보화의 역기능 증가에 따라 능동적인 정보보호관리체계의 수립을 위하여, 국내에서도 정보보호관리 표준의 제정 과정에 적극적으로 참여할 뿐 아니라 국내 많은 조직에서 정보보호관리 표준이 적용되어 전반적인 정보보호관리 수준이 향상 될 수 있도록 할 필요가 있다.



  1. ISO/IEC 27000 - Information security management systems - Overview and vocabulary, 2nd WD
  2. ISO/IEC 27001 - Information security management systems - Requirements, 4th WD
  3. ISO/IEC 27002 - Code of practice for information security controls, 3rd WD
  4. ISO/IEC 27005 - Information security risk management, FDIS
  5. ISO/IEC 27007 - Guidelines for ISMS auditing, FCD
  6. ISO/IEC 27008 - Guidelines for auditors on information security controls, DTR
  7. ISO/IEC 27010 - Information security management for inter-sector and inter-organisational communications
  8. ISO/IEC 27013 - Guidance on the integrated implementation of ISO/IEC 20000-1 and ISO/IEC 27001, 3rd WD
  9. ISO/IEC 27015 - Information security management for financial services, 2nd WD
  10. ISO/IEC 27016 - Information security management - organizational economics, 1st WD
  11. ITU-T X.1051 - Information security management for telecommunication organizations, 2008
  12. ITU-T X.1056 - Information security incident management for telecommunication organizations, 2009
  13. ITU-T X.amg - Asset management guideline for telecommunication organizations, 4th WD
  14. ITU-T X,ismf - Information security management framework in telecommunication organizations, 4th WD
  15. ITU-T X,smsg - Information security management guidelines for small and medium-sized telecommunication organizations, 3rd WD