시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
정보보호 안전진단 대상 범위 내년에 확대?

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2009.9.21 월, 6:50 pm    주제: 정보보호 안전진단 대상 범위 내년에 확대? 인용과 함께 답변

방송통신위원회(방통위)에서 9.17일 '기업 정보보호 수준 제고' 방안을 발표했다.( 관련 기사 : 전자신문 9.18일자 ) 그 내용중에 정보보호 안전진단 대상 범위 확대 부분만 살펴보겠다.

1) 현행 제도는 연 매출 100억원에 이용자 수 100만명 이상 기업이 정보보호안전진단을 받아야 하지만, 개정안은 연 매출 50억원에 이용자 수 10만명 이상의 기업도 이를 받아야.
2) 이와 함께 정보보호관리체계(ISMS) 인증제도 활성화를 위해 ISMS 인증을 취득한 기업에 현재 1년 동안 안전진단을 면제해주고 향후 3년으로 면제기간을 확대할 계획.

확정된 것인지, 방안을 제시한 것인지는 알 수 없지만, 매출 50억 이상이면 업체수가 상당히 늘어날 것 같다.

대상업체가 늘어나서 보안업체에게는 좋은 소식일 수 있다. 그러나 갑자기 보안 컨설팅 인력이 늘어나기는 어렵다. 보안업체는 한정되어 있지만 받아야할 대상 업체는 많으니 컨설팅과 수검의 질이 떨어질 수 있다. 한편 올해부터는 '정보보호 안전진단 심사원' 교육을 받은 보안 컨설턴트에게만 안전진단 수검에 참여할 수 있도록 했다. 컨설턴트의 질을 높이려는 목적(?)으로 심사원 교육을 실시할텐데, 다른 쪽에서는 질을 털어트릴 수 있는 현상이 공존하게 된 것이 아닌지.

또 수행기관(보안업체, 회계법인 등)을 늘릴 수도 있지만, 기존에 이미 신중하게(?) 선정을 했을텐데 늘릴만한 업체가 있을까... 만약 수행기관이 늘어나도 수검은 기존 몇몇 보안업체에게 몰릴 가능성이 크다. 수행기관수만 늘어날 뿐 집중화는 더 심해질 수 있다는 얘기다.

늘어난 양을 어떠한 방안으로 질을 유지할 수 있을지 대안이 필요할 것으로 보인다.


※ 2009.9.18(금) 커피닉서끼리 했던 이야기에 살을 붙인 글
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group