2024/01/12 2

ISMS-P 결함사례 고찰 #2.12. 재해 복구

2.12.1 재해·재난 대비 안전조치 인증기준: 자연재해, 통신·전력 장애, 해킹 등 조직의 핵심 서비스 및 시스템의 운영 연속성을 위협할 수 있는 재해 유형을 식별하고, 유형별 예상 피해규모 및 영향을 분석하여야 한다. 또한 복구 목표시간, 복구 목표시점을 정의하고 복구 전략 및 대책, 비상시 복구 조직, 비상연락체계, 복구 절차 등 재해 복구체계를 구축하여야 한다. 결함사례#1 IT 재해 복구 절차서 내에 IT 재해 복구 조직 및 역할 정의, 비상연락체계, 복구 절차 및 방법 등 중요한 내용이 누락되어 있는 경우가 있다. 특히나 침해 사고도 아니고, 재해 복구 사고는 더욱 흔치 않기는 하다. 그런데 그렇다고 해서 일어나지 않는 일은 아니다. 당장 최근에 카카오톡의 사태도 있었고 말이다. 그렇기에 이에..

보안/개념 2024.01.12

ISMS-P 결함사례 고찰 #2.11. 사고 예방 및 대응

2.11.1 사고 예방 및 대응체계 구축 인증기준: 침해사고 및 개인정보 유출 등을 예방하고 사고 발생 시 신속하고 효과적으로 대응할 수 있도록 내·외부 침해시도의 탐지·대응·분석 및 공유를 위한 체계와 절차를 수립하고, 관련 외부기관 및 전문가들과 협조체계를 구축하여야 한다. 침해사례#1 침해사고에 대비한 침해사고 대응 조직 및 대응 절차를 명확히 정의하고 있지 않은 경우가 있다. 군대 시절에 훈련 때마다 위기조치반을 소집해서 대응하던 것들이 생각난다. 당시 나 같은 통신병이나 상황병들은 반드시 몇몇이 위기조치반에 소집되었는데, 나도 일병까지만 하더라도 내가 정확히 무슨 일을 해야 하는지 알 수 없었다. 그저 가만히 선임들과 앉아있으며 자리를 지키는 게 전부였다. 그러다 선임병 라인에 오르면서, 선임병..

보안/개념 2024.01.12
728x90