보안 관리·통합 관제
보안 관리체계와 관제 도구의 역할을 나누어 답한다.
실기 학습 목표
보안 관리체계와 관제 도구의 역할을 나누어 답한다.
핵심 이론
자산은 보호할 대상, 위협은 손상을 일으킬 요인·행위, 취약점은 악용될 약점이다. 위험은 가능성과 영향을 함께 고려한다.
ISMS는 정책·책임·위험 관리·보호대책·운영 점검·개선을 포함하는 정보보호 관리체계다. PDCA의 Plan은 계획, Do는 실행, Check는 점검, Act는 시정·개선이다.
SIEM은 여러 장비·서비스의 로그와 이벤트를 모아 정규화·상관분석해 경보와 조사를 돕는다. 동일 계정·시간 창·임계 횟수·사건 순서 등 규칙을 빠짐없이 적용한다.
보안은 개발 후 검사만으로 끝나지 않는다. 요구·설계·구현·시험·운영에 보안 활동을 포함한다. 세부 인증 심사 제도·제품 기능의 광범위 암기는 제외한다.
개념 도식
보안 관리는 자산·위협·취약점을 연결한다
자산은 보호할 가치가 있는 데이터·시스템·서비스이고, 위협은 손상을 일으킬 수 있는 원인이나 사건이며, 취약점은 악용될 수 있는 약점이다. 고객 DB는 자산, 자격증명 탈취 시도는 위협, 허술한 접근 제어는 취약점으로 구분할 수 있다.
ISMS는 정보보호 활동을 조직적으로 관리·운영하는 체계다. SIEM은 여러 장비·시스템의 보안 이벤트와 로그를 모아 상관 분석하는 관제 도구·체계에 초점을 둔다. 둘 다 보안과 관련되지만 관리 체계와 이벤트 분석이라는 대상이 다르다.
규칙 기반 로그 문제에서는 같은 사용자·주소 등 묶음 기준, 관찰 시간 구간, 횟수 임계값을 확인한다. 다른 사용자의 실패를 더하거나 시간 구간 밖 이벤트를 포함하면 경보 대상이 달라진다. 표를 사용자별로 나눈 뒤 조건을 만족한 사용자만 답한다.
PDCA는 계획→실행→점검→개선의 반복이다. 점검 결과를 보고 정책과 절차를 고치는 단계는 Act다. 세부 인증 심사 항목이나 제품 설정을 외우기보다 활동의 목적, 입력 자료, 후속 조치를 연결해서 이해한다.
풀이 예시
조직은 자산과 위험을 파악하고 보안정책·책임·보호대책을 정한 뒤 운영 결과를 점검하고 지속적으로 개선한다. 개별 방화벽 제품이 아니라 이러한 정보보호 관리체계 자체를 지칭하는 영문 약어를 쓰시오. 개인정보 보호 관리체계가 결합된 확장 명칭은 요구하지 않는다.
예시 정답
ISMS
풀이 과정
정보보호 관리체계는 ISMS(Information Security Management System)이다. 기술 제품 하나를 도입하는 것으로 끝나지 않고 관리 절차와 운영·점검·개선을 체계화한다.
답안 점검
위 풀이 예시의 답을 가린 뒤, 핵심 이론의 규칙을 적용해 직접 풀어 보세요. 코드와 계산 문제는 중간값·단위·최종 출력의 순서를, 용어 문제는 지문의 핵심 단서와 답의 의미를 점검하세요. 해설과 다른 부분이 있으면 어느 조건을 놓쳤는지 확인하고 연결된 실기 문제로 다시 연습하세요.