詳細検索

ISMS 인증 취득을 위한 새로운 표준 ISO27001: 2022 마이그레이션 성공 사례 및 주요 포인트 (8.16 모니터링 활동 등)

아바타
글쓴이 菊池
3분 읽기

ISMS 인증 취득을 위한 새로운 표준 ISO27001: 2022 마이그레이션 성공 사례 및 주요 포인트 (8.16 모니터링 활동 등)
日本語에서 번역 • 원문 보기
菊池
菊池

안녕하세요! 저는 Colorkrew Security의 분석가인 Kikuchi입니다. 이전 블로그까지 새로운 ISMS 관리 조치에 대해 설명했지만, 이제 마지막 세 가지 조치에 대해 이야기했습니다. 이번에는 추가된 11가지 새로운 관리 조치에 대해 제가 어떻게 대응했는지 계속 설명하겠습니다.

"8.16 감시 활동"

"정보 보안 사고 가능성을 평가하기 위해서는 네트워크, 시스템 및 애플리케이션이 이상 행동을 감시하고 적절한 조치를 취해야 합니다."

이 관리 조치는 특히 연속 운영 시스템이 필요한 ISMS에서 중요한 포인트입니다.
SOC(보안 운영 센터) 서비스 제공업체로서, Colorkrew Security는 연중무휴로 고객 기업의 보안을 모니터링합니다.

자체 시스템 외에도 방화벽, 엔드포인트 로그, 웹 서버, DB 서버, 클라우드 환경 로그 등 다양한 로그 정보를 집계하여 SIEM에 감사하여 이상 징후를 실시간으로 탐지 및 분석합니다.
보안 제품에서 발송되는 경고를 바탕으로, SOC 팀은 초기 대응부터 분석 및 필요에 따라 에스컬레이션까지 일관되게 대응합니다. 이 부분은 저희의 전문 분야 중 하나입니다.

반면, 이러한 모니터링 시스템을 내부에서 구축하고 운영하는 데에는 큰 장애물이 존재합니다.
·전담 보안 인력 확보
·br> 및 SIEM과 같은 제품의 선별, 도입, 운영< 24시간 시스템 구축< br> 및 경보의 감시 및 조정

많은 기업들이 실제로 많은 자원이 필요하기 때문에 어려움을 겪고 있습니다.

따라서 초기 투자와 운영 부담을 줄이면서 고품질 모니터링 시스템을 달성하기 위해 외부 SOC에 아웃소싱하는 것이 큰 이점이 됩니다.
실제로 저희를 자문하는 많은 기업들은 모니터링 업무 전문성, 대응 속도, 비용 균형 때문에 SOC를 아웃소싱하기로 선택합니다.

이번 ISMS 감사에서 우리는 증거를 바탕으로 회사 내 모니터링 시스템을 구축하고 운영하는 방법을 설명했고, 감사인들로부터 완전한 이해를 얻을 수 있었습니다.

"8.23 웹 필터링"

"외부 웹사이트 접근은 악성 콘텐츠 노출을 줄이기 위해 관리되어야 합니다."

조직이 차단하고 싶은 사이트를 설정하고 필터링하는 것은 적절하지만, 저는 먼저 보안 제품을 이용한 필터링을 사용하는 것이 더 낫다고 생각합니다.
이미 적용한 상태였기 때문에 그렇게 말하는 방식으로 검토하는 데 문제가 없었다.

참고로, Microsoft Defender for Endpoint를 사용 중이라면 악성 사이트 접근을 차단하는 '네트워크 보호' 기능을 활성화할 수 있습니다.
Intune이나 Activie Directory 그룹 정책에서 활성화할 수 있습니다. 기본적으로 꺼져 있습니다.

*Intune 구성 프로필 예시

Intuneの構成プロファイル例

"8.28 보안 중심 코딩"

"우리는 보안 의식이 강한 코딩 원칙을 소프트웨어 개발에 적용해야 합니다."

OWASP TOP10과 같은 지침에 따라 코딩 규칙이 만들어지는 경우가 많다고 생각합니다.
검토 기록 외에도 검토는 코딩 규칙 자체를 점검할 수 있습니다(예: OWASP TOP10이 업데이트되거나 치명적 취약점이 발견될 때). 따라서 이를 절차로 만드는 것이 필요합니다.

드디어

우리는 위의 11가지 새로운 관리 조치를 설명했습니다.
이미 관리 조치가 시행되어 약 반년 후 시험을 준비할 수 있었습니다. 우리는 성공적으로 인증을 받았지만, 다음 회계연도 정기 시험을 준비해야 합니다.
긴장이 안 풀려.

앞서 언급했듯이, 2022년 버전 표준에 대한 지원은 2025년 10월까지 계속됩니다.
문제가 있으면 언제든지 연락해 주세요.
저희는 특히 '활동 모니터링'에 능숙하니, 언제든지 연락해 주세요.

Related Articles