정기적으로 보안검사를 실시하면 업계와 시장 국민들로부터 안정화 된 정보를 취급하고 있다는 확신을 줄 수 있고 인정 받을 수 있습니다.
프레임워크란 목표 대상의 뼈대 , 틀 , 골조를 칭합니다. 보안 프레임워크는 Information Technology Security 의 정보보호시스템의 기본이 되는 뼈대입니다.
보안프레임워크는 기술적보안 , 관리적보안 , 물리적보안 프레임워크로 나누어지며 프레임워크는 각각을 구성하는 Component 로 구성되어 있습니다.
현재 보안프레임워크 정리를 토대로 회사와 기간의 비즈니스 연속성을 보장할 수 있는 Component 적절하게 효율적으로 구성되어 있는지 분석을 할 수 있습니다.
또한 각 사에 맞는 비즈니스의 특성을 고려하여 고객환경에 맞는 고객사만의 보안프레임워크를 계획 할 수 있습니다.
기술적 보안 프레임워크 예시
관리적 보안 프레임워크 예시
물리적 보안 프레임워크 예시
보안프레임워크는 비즈니스 환경과 목적 , 우선순위에 따라 달라지며 - 매우 빠른 변화를 겪고 있는 - IT환경 분석 시기에 따라서도 다른 결과를 제공합니다.
이에 다양한 컨설팅 경험을 토대로 현 시점에서 가장 시급히 도입해야 되는 단기계획 그 외 검토가 필요한 중기 , 장기 계획을 통해 IT Security 의 방향과 타당성을 제공합니다.
보안프레임워크 분석을 통해 제공되는 보고서는 일반적인 형태의 ISP ( 정보전략계획 ) 20분기 보다 짧은 10분기를 기준으로 제공됩니다. 보다 짧은 기간에 대한 보고서가 제공되는 이유는 빠른 환경 변화에 대처하기 위함이며 10분기 이상 검토할 경우 중간검토의 과정이 필요합니다.
분석결과 도식화
분석결과를 토대로 현재 상태와 계획에 따른 순차적인 적용을 했을 경우 유지할 수 있는 보안수준을 확인할 수 있습니다.
보안 프레임워크 분석이 필요한 이유
전문가의 컨설팅을 통해 현 정보보호시스템의 수준을 정확하게 파악 할 수 있습니다.
법령 , 비즈니스 방향 , 규모에 맞추어 현 시점에 가장 필요한 보안 Component 가 무엇인지 확인 할 수 있습니다.
중복 투자를 막고 예산에 맞추어 계획적이고 합리적인 투자를 할 수 있습니다.
보안프레임워크 분석은 집을 짓기 전에 설계를 하듯이 체계적인 Security Component Stack 을 쌓기 위해 가장 먼저 수행되어야 합니다.