| 금융보안 거버넌스의 7대 기본 원칙은? | 2015.04.28 |
금융보안원, ‘금융보안 거버넌스 가이드’ 발간
금융보안 거버넌스는 국제표준 정보보호 거버넌스(ISO/IEC 27014)를 기반으로 국내 금융권의 업무 특성을 반영한 정보보호에 대한 최고경영층의 의사결정 권한과 책임, 비즈니스와의 전략적 연계, 컴플라이언스 보장을 위해 지켜야 할 원칙과 수행해야 할 활동 및 과제를 말한다. 이번 가이드는 금융회사의 자율보안체계가 갖추어야 할 금융보안 거버넌스의 7대 기본 원칙을 제시하고 이러한 기본 원칙에 입각해 최고경영층 주도로 전사적인 정보보호 체계를 구현하기 위한 전략을 제공한다. ①정보보호 활동을 위한 명확한 역할 정의, 권한 및 책임 확립 ②올바른 의사 결정을 위한 보고체계 수립 ③위험 감소 및 완화를 위한 전사적인 위험관리 체계 확립 ④정보보호 활동의 현재와 미래에 대한 최고경영층의 이해를 돕기 위한 방법 제시 ⑤원활한 정보보호 활동을 위한 최고경영층 등의 소통 강화 ⑥안정적인 정보보호 활동을 위한 정보보호 예산 수립, 집행 및 전담 인력 배치 ⑦선순환 구조를 위한 정보보호 문화 확립 [김태형 기자(boan@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|