티스토리 뷰
1. 개요
본 장에서는 ISMS에 대한 정의와 방법론에 대해서 이해한 후 ISMS 방법론이 무엇이며 이를 위해 참고하는 표준은 어떤것이 있는가에 대해서 알아보도록 한다.
2. ISMS 및 방법론 정의
ISMS
- Information Security Management System
- 위험관리 중 정보보안 위험관리
방법론
- 어떤 학문이 사용하는 방법들, 법칙들, 가설들의 원리들을 분석
- 어떤 학문 안에서 사용할 수 있거나 혹은 사용해온 방법들의 체계적 연구
- 방법들의 연구나 방법들의 서술
간단히 말해서 방법론은 무엇인가를 하는 방법에 대한 내용을 의미한다.
결론적으로 ISMS 방법론은 ISMS를 구축하는 방법 정도로 이해할 수 있다.
방법론이 중요한 이유는 표준_인덱스에서 확인할 수 있다.
https://war2house-goodbye.tistory.com/30?category=861644
3. ISMS 방법론 표준
다시말해서 위험관리 표준
'______ > 1. 국제 위험관리 표준' 카테고리의 다른 글
0. 위험관리(ISMS) 표준 인덱스, 개요 (0) | 2020.07.29 |
---|---|
1. ISO/IEC 27005 (0) | 2020.04.20 |