'전체 글'에 해당되는 글 1435건

  1. 2009.09.15 정보보호관리체계(ISMS) 인증 전담 인력이 있어야
  2. 2009.09.15 리눅스 설치후 점검사항

반응형



ISMS 인증심사를 나가보면 보통 자신의 업무는 하고 있고 ISMS 인증심사를 위한 업무를 따로 하는 경우가 비일비재 하다.


ISMS전담인력 있어야

사실, ISMS 인증 업무만 하기에도 제대로된 ISMS운영을 위해서는 담당자가 1년을 주기로 하여 혼자 운영하면서 책임자에게 보고 하면서 준비를 하는것이 좋다.

하지만 현실은 ISMS 인증심사를 받기위하여 준비하는 것부터 기본적인 본인업무까지 하여 보통 많은 업무 부하가 걸리는 것을 인터뷰를 해 보면 많이 느낄수 있다.

물론, 대기업처럼 인력이 조직화되어 있고, 예산이 넉넉하다면 좋겠지만 대부분 기업들이 ISMS 정보보호관리체계를 수립후에 운영하는 것 조차 힘든 경우가 많이 있다.

처음엔 컨설팅 회사에 많이 의존을 하지만 인터뷰를 해 보면 사후심사때에는 그래도 부족하지만 최초심사때 보다는 조금은 무언가를 알수 있다고 하는 경우가 많다. 이렇듯 하나씩 알아가는데 시간과 노력이 필요하다.


ISMS 인력양성 키워야

정보보호관리체계 수립을 하게 되면 우선 아무런 기준없이 조직의 정보보호에 대한 기획과 예산을 하던 것을 자산의 분류와 위험도를 평가하여 취약성 점검을 하고 위험분석을 하여 정보보호체계를 수립하는 것이다.

이것은 그 조직을 잘 알고 있어야 하고 초기에는 외부 컨설팅 회사의 도움으로 진행 할수 있지만 그 이후에는 조직 담당자가 스스로 운영해야 하는데 현실은 그렇지 못한 경우가 많다.

따라서 가능하면 정부나 관련기관에서 ISMS 전담 인력을 양성 할수 있는 교육의 기회를 확대하는 것이 좋겠다. 그렇지 않고서는 제도 운영을 위한 운영이되어 그 효울성은 떨어질 가능성이 있다.


ISMS 인증 업체 담당자 정보공유

정보보호 관리체계를 통과한 업체 담당자들과 네트워크화 하여 정보공유 및 사례를 발굴하고 세미나등 의견을 공유 할수 있는 기회가 많이 마련이 되어야 할 것이다. 잠깐 면피를 하기 위하여 운영하는 제도가 아니기 때문이다. 국내 KISA ISMS 인증심사를 받는 곳은 모두 72곳이 된다.  ISMS 인증 심사를 해 보면 정보보호관리체계 수립은 일종의 프로세스 정립이고 그 기준에 따라 얼마나 이행을 하였는가를 확인 하는 자리이다.



반응형
,

반응형

리눅스를 설치 하고 나면 반드시 점검해야 할 사항들이 있습니다. 처음 설치가 중요한 만큼 어떤것이 있고 어떻게 점검해야 하는지 살펴 보겠습니다.


1. ntsysv



필요한 서비스만 선택을 하고 불필요한 서비스는 제거 하는 것이 좋습니다. 레드햇 계열 배포판은 ntsysv라는 유틸리티를 이용하면 쉽게 설정할수 있습니다.

2. setup


setup 유틸리티는 유용하게 사용하는 것 중에 하나이며 이것 또한 레드햇 계열 배포판 사용시 이용가능합니다.

<네트워크 설정>이 제대로 되었는지 점검할수 있고 <방화벽>과 또한 시스템 서비스 설정까지 한꺼번에 설정 및 확인을 할수 있는 유틸리티입니다. 리눅스 설치후 제대로 셋팅이 되었는지 확인해 보는데 유용합니다.

3. ifconfig -a


네트워크 인터페이스를 확인해 보는 명령어로 ifconfig -a 라고 명령을 적으면 네트워크 설정된 인터페이스를 확인 할수 있습니다.

4. yum 업데이트


처음 설치를 하고 나면 배포판 상대로 그대로 이기때문에 설치하는 시점에 따라 최근 업데이트가 있습니다. 이럴경우 반드시 업데이트를 해 주어야 하는데 그 업데이트를 쉽게 할수 있는 유틸리티가 바로 ''yum'이라는 유틸리티입니다.

5. df -h 파티션 및 파일 용량 확인

기타 파티션이 제대로 설정이 되었는지 또는 그 파티션이 차지하고 있는 용량은 얼마인지를 확인해 보는것이 좋겠습니다.

처음 리눅스를 설치하고 나면 설정해야 할 것과 확인해야 할 사항들이 많이 있습니다. 처음 한번만 제대로 설정을 해 놓으면 운영하면서 효율적으로 이용할수 있을 것입니다.




반응형
,