ISO 27002

ISO 27002

정보기술 – 보안기술 – 정보보안 통제를 위한 실행 지침

정보기술 – 보안기술 – 정보보안 통제를 위한 실행 지침

Red Overlay
ISO 27002 Information technology - security techniques - code of practice for information security controls
ISO 27002 Information technology - security techniques - code of practice for information security controls
Red Overlay

ISO/IEC 27002는 무엇입니까?

ISO/IEC 27002의 제 2판으로 ‘ISO/IEC 27002:2013 정보기술. 보안기술. 정보보안 통제를 위한 실행 지침’이란 이름으로 출판되었습니다. ISO/IEC 27001에 기반한 정보보호시스템(ISMS)을 구축한 모든 조직에서 통제를 선택, 구현 및 관리하기 위해 참조로 사용하는 지침 문서이며, 부록 A에서 세부 정보를 제공합니다. 또한 정보 보안 모범 사례를 보유한 조직이 일반적으로 사용되는 정보 보안 통제를 구현하려는 경우 참조할 수 있습니다.

ISO/IEC 27002에 대해 알아야 할 점

‘ISO/IEC 27002:2013 정보기술 – 보안기술 – 정보보안 통제를 위한 실행 지침’ 표준이 개정되어, 올 해 2월 ‘ISO/IEC 27002:2022 정보보안, 사이버보안 및 개인정보보호 – 정보보안통제’로 발표될 예정입니다.

ISMS 또는 정보보안 모범 사례를 보유한 모든 조직은 조직의 니즈와 상황에 따라 업데이트된 ISO/IEC 27002의 신규 지침에 따라 현재 통제 시스템을 매핑하고 업데이트해야 합니다.

왜 BSI를 선택해야 할까요?

BSI는 ISO 27001이 개발된 이후 해당 표준의 최전선에 있습니다. ISO 27001은 BSI가 1995년 개발한 최초의 정보보호시스템 표준인 BS 7799에 기반하여 개발한 것입니다.

BSI는 디지털 세상을 안전하게 만들고 전 세계 조직의 정보 회복력 구축을 지원합니다.