| 이제는 기업의 보안관리 역량을 키워줄 정책이 필요할 때 | 2012.02.07 |
현재 국내 관리체계는 ISMS, PIMS, G-ISMS로 구분되어 있어 민간과 공공 부문, 개인정보에 대해 관리체계 인증을 줄 수 있는 제도적 준비는 적절하게 이루어져 있으며, 인증에 대한 수요도 급격하게 증가하고 있는 추세다. 이에 따라, 한국인터넷진흥원과 관련 부처에서도 늘어나는 인증 수요를 충분하게 뒷받침해 줄 수 있는 구체적인 실행 방안을 마련할 필요가 있다. 관리체계가 활성화됨에 따라 구축을 필요로 하는 조직이 효과적으로 구축할 수 있도록 지원도 해야 하고, 수요에 따른 인증 수행이 이루어질 수 있는 조직체계를 정비할 필요가 있다. 현재 한국인터넷진흥원의 한 개 팀 단위에서 제도 운영을 총괄을 하고 있는 상황에서 인증 수요를 충족해 줄 수 있는지에 대해서도 검토가 필요해 보인다. 관리체계 구축을 필요로 하는 조직에게 충분한 지원이 가능할 수 있도록 조직과 예산 등의 확대를 포함한 다양하고 적극적인 노력이 필요한 시점이다. \r\n<글 : 보안전략연구소 소장 ┃ 박 나 룡(isssi@daum.net)> [월간 시큐리티월드 통권 제181호(sw@infothe.com)] \r\n<저작권자 : 시큐리티월드(www.securityworldmag.co.kr) 무단전재-재배포금지> |
|
|
|