시스템 보안 설계
보안아키텍처
보안 아키텍처의 개념
-
무결성, 가용성, 기밀성을 확보하기 위해 보안 요소 및 보안 체계를 식별하고 이들 간의 관계를 정의한 구조
- 보안의 3요소
- Integrity 무결성
- Availability 가용성
- Confidentality 기밀성
- 보안의 3요소
-
관리적, 물리적, 기술적 보안 개념의 수립, 보안 관리 능력의 향상, 일관된 보안 수준의 유지를 기대함
- 관리적 보안
- 정보보호 정책
- 조직
- 분류
- 교육 및 훈련
- 인적 보안 업무 연속성 관리
- 물리적 보안
- 건물 및 사물실 출입 통제 지침
- 전산실 관리 지침
- 재해 복구 센터 운영
- 기술적 보안
- 사용자 인증
- 접근 제어
- 서버
- 네트워크
- 데이터
- 관리적 보안
-
보안 수준에 변화가 생겨도 기본 보안 아키텍처의 수정 없이 지원할 수 있어야함
보안 프레임워크의 개념
- 프레임워크는 뼈대, 골조를 의미
- 안전한 정보시스템 환경을 유지하고 보안 수준을 향상시키기 위한 체계
- ISO 27001은 정보보안 관리를 위한 국제 표준
- 조직에 대한 정보보안 관리 규격이 정의되어 있어 실제 심사/인증용으로 사용됨