°ø°ø, ±ÝÀ¶, ÀÇ·á ºÐ¾ß µî ´Ù¾çÇÑ °í°´¿¡°Ô °¢ »ê¾÷¿¡¼ ¿ä±¸ÇÏ´Â ÄÄÇöóÀ̾𽺸¦ ÁؼöÇϴ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ
°ø°øŬ¶ó¿ìµåº¸¾ÈÀÎÁõ(CSAP), ±ÝÀ¶CSP ¾ÈÁ¤¼º Æò°¡ µî ÀÎÁõ Æò°¡ ¾÷¹«¸¦ ¼öÇàÇÏ°í ÀÖ½À´Ï´Ù.
¶ÇÇÑ, °ø°ø ¹× ±ÝÀ¶ °í°´ ȯ°æ¿¡ µû¶ó ´Ù¾çÇÑ ÇüÅÂÀÇ Å¬¶ó¿ìµå ¼ºñ½º(Public, Private, Hybrid)ÀÌ¿ë ½Ã ¿ä±¸µÇ´Â º¸¾È ´ëÃ¥À»
NCP º¸¾È ¼ºñ½º¸¦ ÅëÇØ ±¸ÇöÇÏ½Ç ¼ö ÀÖµµ·Ï º¸¾È ¾ÆÅ°ÅØó¸¦ ¼ö¸³ÇÏ¿© °í°´ÀÇ Å¬¶ó¿ìµå ÀüȯÀ» Áö¿øÇÕ´Ï´Ù.
[´ã´ç¾÷¹«]
1. °ø°øŬ¶ó¿ìµåº¸¾ÈÀÎÁõ, ±ÝÀ¶CSP ¾ÈÀü¼º Æò°¡ Æò°¡´ëÀÀ(¼¸é Æò°¡, Ãë¾àÁ¡ Á¡°Ë, ¸ðÀÇ Ä§Åõ Å×½ºÆ® µî)
- ÀÎÁõ Æò°¡ ½Åû¼/¸í¼¼¼ ÀÛ¼º, ÁõÀûÀÚ·á ÃëÇÕ, ½Å±Ô Ãâ½Ã ¼ºñ½º ºÐ¼®, À¯°ü ºÎ¼ Ä¿¹Â´ÏÄÉÀÌ¼Ç ¹× ÀÚü º¸¾È ÇöȲ ºÐ¼®
- ±â¼ú Ãë¾àÁ¡ Á¡°Ë(CCE, CVE, ¼Ò½º ÄÚµå Á¡°Ë)°á°ú ÃëÇÕ, ³»ºÎ º¸°í, µµÃâµÈ Ãë¾àÁ¡ Á¶Ä¡ Áö¿ø
- ¸ðÀÇ Ä§Åõ Å×½ºÆ® ȯ°æ Á¦°ø, ħÅõ Å×½ºÆ® °á°ú ºÐ¼®, µµÃâµÈ Ãë¾àÁ¡ Á¶Ä¡¸¦ À§ÇÑ ´ã´ç ºÎ¼ °£ Ä¿¹Â´ÏÄÉÀ̼Ç, Á¶Ä¡ È®ÀÎ
2. °ø°ø/±ÝÀ¶ º¸¾È Á¤Ã¥ ȯ°æ º¯È ºÐ¼®, ³»ºÎ Áöħ Á¦ °³Á¤, »ç³» °øÁö ¹× Ä¿¹Â´ÏÄÉÀ̼Ç
3. º¸¾È À§Çù ½Äº° ¹× ´ëÀÀ Á¶Ä¡, ´ëÀÀ ¹æ¾È ¸¶·Ã µî
[ÀÚ°Ý¿ä°Ç]
- ISMS µî º¸¾ÈÀÎÁõÆò°¡ ¾÷¹« °æÇè º¸À¯ÀÚ
- Áö¿ø ºÐ¾ß À¯°ü °æ·Â 3³â ~10³â º¸À¯ÀÚ
[Çʿ佺ų]
- Ŭ¶ó¿ìµå ÄÄÇ»Æà ÀÌÇصµ(IaaS/PaaS/SaaS À¯Çü, Public/Private/Hybrid ±¸Ãà¸ðµ¨ µî)
- Á¤º¸º¸È£Ã¼°è ¹× ÄÄÇöóÀ̾𽺿¡ ´ëÇÑ ÀÌÇصµ(±¹°¡ °ø°ø ±â°ü¿ë º¸¾È Á¤Ã¥ ¹× º¸¾È ±âÁØ, ±ÝÀ¶ ±â°ü¿ë º¸¾È Á¤Ã¥ ¹× º¸¾È ±âÁØ µî)
- Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ¹× ³×Æ®¿öÅ© ±¸Á¶, º¸¾È ¼Ö·ç¼Ç ±¸Çö µî Ŭ¶ó¿ìµå ¾ÆÅ°ÅØó¿¡ ´ëÇÑ Áö½Ä
- ³»¡¤¿ÜºÎ Ä¿¹Â´ÏÄÉÀÌ¼Ç ¹× °¢Á¾ ¹®¼ ÀÛ¾÷ ´É·Â
[¿ì´ë»çÇ×]
- °ø°ø ¶Ç´Â ±ÝÀ¶ ºÐ¾ß ¾÷¹« ¼öÇà °æÇè
- ¾÷¹«³»¿ë °ü·Ã ÀÚ°ÝÁõ(ISMS-P½É»ç¿ø, ISOÀÎÁõ½É»ç¿ø µî) º¸À¯ ¹× ½Ç¹« °æÇè
- Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£ ÄÁ¼³Æà °æÇè
- °¨»ç ¹× ¸ð´ÏÅ͸µ(Audit) ÀÚµ¿È¸¦ À§ÇÑ ·Î±× µ¥ÀÌÅÍ ºÐ¼® ¹× °³¹ß °æÇè
- Ŭ¶ó¿ìµå ³×Æ®¿öÅ© ¼³°è/±¸Ãà/¿î¿µ °æÇè
[´ã´ç¾÷¹«]
1. Ŭ¶ó¿ìµå º¸¾È Àü·« ¼ö¸³
- Ŭ¶ó¿ìµå ȯ°æÀÇ ´Ù¾çÇÑ ½Å±Ô º¸¾È»óÇ° ¹ß±¼À» À§ÇÑ ±¹³»/¿Ü º¸¾È ½Å±â¼ú ¹× µ¿Çâ ÆľÇ
- Ŭ¶ó¿ìµå º¸¾È »óÇ°ÀÇ °³¼±»çÇ×À» µµÃâÇϱâ À§ÇÑ IaaS/PaaS/SaaS »óÇ° º° ±â´É ºÐ¼®
- Ŭ¶ó¿ìµå º¸¾È ÁßÀå±â ·Îµå¸Ê ¼ö¸³ ¹× ÃßÁø
2. Ŭ¶ó¿ìµå º¸¾È »óÇ° ±âȹ
- Ŭ¶ó¿ìµå º¸¾È Àü·« ¹× ½ÃÀå ´ÏÁî¿¡ µû¸¥ ½Å±Ô º¸¾È»óÇ° ±âȹ
- »óÇ° ±â´É Á¤ÀǸ¦ À§ÇÑ À¯»ç»óÇ° º¥Ä¡¸¶Å·
- ±ÝÀ¶/°ø°ø/¹Î°£ ¸®Àü Ãâ½Ã¸¦ À§ÇÑ °¢ »ê¾÷ º° º¸¾È ÄÄÇöóÀ̾𽺠°ËÅä
3. Ŭ¶ó¿ìµå º¸¾È ÄÁÅÙÃ÷ ±âȹ
- º¸¾È¼¾ÅÍ º¸¾È ÄÁÅÙÃ÷ »ý»ê/°³¼±
- ÃֽŠƮ·£µå ºÐ¼® ¹× ±â¼ú ºí·Î±× ±â°í
[ÀÚ°Ý¿ä°Ç]
- Á¤º¸º¸È£/°³ÀÎÁ¤º¸º¸È£ À¯°ü °æ·Â 3³â~10³â º¸À¯ÇϽŠºÐ
- ÆÛºí¸¯ Ŭ¶ó¿ìµå(NCP, AWS, Azure, GCP µî) ¾ÆÅ°ÅØÆÃ/¿î¿µ °æÇèÀ» º¸À¯ÇϽŠºÐ
- º¸¾È ±â¼ú Æ®·£µå ºÐ¼® °æÇèÀ» º¸À¯ÇϽŠºÐ
[Çʿ佺ų]
- º¸¾È ±â¼ú Æ®·£µå¿¡ ´ëÇÑ ±íÀº ÀÌÇØ
- Ŭ¶ó¿ìµå ȯ°æ°ú IaaS/PaaS/SaaS Native »óÇ°¿¡ ´ëÇÑ ÀÌÇØ
- ¿øÈ°ÇÑ Çù¾÷ ¹× Ä¿¹Â´ÏÄÉÀÌ¼Ç ¿ª·®
[¿ì´ë»çÇ×]
- MSSP(Managed Security Service Provider) ¾÷¹« °æÇèÀ» º¸À¯ÇϽŠºÐ
- Network, Server, Database, Application º¸¾È ¼Ö·ç¼Ç ±â´É ºÐ¼® ¹× ¿î¿µ °æÇèÀ» º¸À¯ÇϽŠºÐ
- Á¤º¸º¸È£ °ü·Ã »óÇ°/¼Ö·ç¼Ç ±âȹ °æÇèÀ» º¸À¯ÇϽŠºÐ
- º¸¾È ÄÄÇöóÀ̾𽺠¾÷¹« °æÇèÀ» º¸À¯ÇϽŠºÐ
[ÀüÇüÀýÂ÷]
¼·ù ÀüÇü(±â¾÷¹®ÈÀûÇÕµµ °Ë»ç ¹× Á÷¹« Å×½ºÆ® Æ÷ÇÔ) ¢º Á÷¹« ÀÎÅÍºä ¢º ·¹ÆÛ·±½ºÃ¼Å© ¹× Á¾ÇÕ ÀÎÅÍºä ¢º ó¿ìÇùÀÇ ¢º ÃÖÁ¾ÇÕ°Ý
¡Ø ÀüÇü ÀýÂ÷´Â ÀÏÁ¤ ¹× »óȲ¿¡ µû¶ó º¯µ¿ µÉ ¼ö ÀÖÀ¸¸ç, ÀüÇü º° °á°ú¿¡ µû¶ó ÀýÂ÷(Ãß°¡ ÀÎÅÍºä µî)°¡ Ãß°¡µÉ ¼ö ÀÖ½À´Ï´Ù.
¡Ø Á¤ÇØÁø °á°ú ¹ßÇ¥ ÀÏÁ¤Àº ¾øÀ¸¸ç, Áö¿ø¼ °ËÅä ÈÄ ¸éÁ¢ ÀÏÁ¤Àº ´ë»óÀÚ¿¡°Ô °³º°·Î ¾È³» µå¸± ¿¹Á¤ÀÔ´Ï´Ù.
[±Ù¹«Áö]
°æ±â ¼º³²½Ã ºÐ´ç±¸ ºÒÁ¤·Î 6 (±×¸°ÆÑÅ丮)
¡Ø ±Ù¹«Áö´Â ȸ»ç ³»ºÎ »çÁ¤¿¡ µû¶ó º¯µ¿µÉ ¼ö ÀÖ½À´Ï´Ù.
[±âŸ»çÇ×]
- ÇØ¿Ü ÃâÀå¿¡ °á°Ý »çÀ¯°¡ ¾ø´Â ºÐ¸¸ Áö¿ø °¡´ÉÇÕ´Ï´Ù.
- º´¿ª Àǹ«¸¦ ÇÊÇÑ ÀÚ È¤Àº ¸éÁ¦µÈ ÀÚ¿¡ ÇÑ ÇØ ÀÔ»çÁö¿øÀÌ °¡´ÉÇÕ´Ï´Ù.(³²¼ºÀÇ °æ¿ì)
- Áö¿ø¼ »ó ÇãÀ§ ±âÀç°¡ Àְųª Á¦Ãâ ¼·ù°¡ ÇãÀ§ÀÎ °æ¿ì ÇÕ°ÝÀÌ Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
- Á¦ÃâµÈ Áö¿ø¼´Â [My page- Áö¿øÇöȲ]¿¡¼ È®ÀÎ °¡´ÉÇϸç, °ø°í ¸¶°¨ Àü±îÁö ȨÆäÀÌÁö¿¡¼ ¼öÁ¤ ¹× Áö¿ø öȸ°¡ °¡´ÉÇÕ´Ï´Ù.
- º» °ø°í´Â ÀÎÀç ¼±¹ß ¿Ï·á ½Ã Á¶±â ¸¶°¨µÉ ¼ö ÀÖÀ¸¸ç, ÇÊ¿ä ½Ã ¸ðÁý ±â°£ÀÌ ¿¬Àå µÉ ¼ö ÀÖ½À´Ï´Ù.
- ±¹°¡À¯°øÀÚ ¹× Àå¾ÖÀÎ µî Ãë¾÷º¸È£ ´ë»óÀÚ´Â °ü°è¹ý·É¿¡ µû¶ó ¿ì´ëÇÕ´Ï´Ù.
- ±¹°¡À¯°øÀÚÀÇ °¡»êÁ¡ ºÎ¿©¸¦ ¹Þ±â À§Çؼ´Â º»ÀÎÀÌ 'Ãë¾÷Áö¿ø ´ë»óÀÚ Áõ¸í¼'¸¦ ȸ»ç¿¡ Á¦ÃâÇØ¾ß ÇÕ´Ï´Ù.
- Á¦ÃâÇØ ÁֽŠÁö¿ø¼ÀÇ °ËÅä °á°ú ¹ßÇ¥´Â Áö¿ø¼¿¡ µî·ÏÇϽŠÀ̸ÞÀÏ·Î °³º° ¾È³» µå¸³´Ï´Ù.
- ÀÔ»ç ÈÄ 3°³¿ùÀÇ ¼ö½À ±â°£À» Àû¿ëÇϸç Æò°¡¿¡ µû¶ó ¼ö½À ±â°£ÀÌ ¿¬ÀåµÇ°Å³ª ä¿ëÀÌ Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
- ¹®ÀÇ»çÇ×Àº NAVER Cloud ä¿ë ȨÆäÀÌÁö 1:1 ¹®ÀÇ·Î Á¢¼öÇØÁֽñ⠹ٶø´Ï´Ù.