정보보안관리체계 (Information Security Management System (ISMS))
한 줄 정의: 조직의 정보자산을 기밀성, 무결성, 가용성 측면에서 체계적으로 보호하기 위해 위험을 평가하고 보안정책·통제를 수립·운영·개선하는 관리체계다.
쉽게 풀면
회사의 중요한 정보를 안전하게 지키기 위해 위험을 파악하고 보안 규칙을 세워 꾸준히 관리하는 체계다.
논문에서는 이렇게 쓰입니다
ISO/IEC 27001은 ISMS의 국제표준으로 위험평가 기반의 PDCA 사이클을 통해 지속적인 보안 개선을 요구한다.
정보자산 목록을 작성하고 각 자산의 위협·취약점을 평가한 뒤 위험 수준에 따라 접근통제, 암호화 등 보안대책을 선별 적용한다.
주의할 점
ISMS 인증 취득 자체가 목적이 되면 형식적 문서화에 그치기 쉬우므로 실질적 보안 운영과 구성원 인식 제고가 병행되어야 한다.