µðÁöÅПÀÓ½º

 


³×À̹ö Ŭ¶ó¿ìµå Ç÷§Æû, ±ÝÀ¶ Àü¿ë SOC ±¹Á¦ÀÎÁõ Ãëµæ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
³×À̹ö Ŭ¶ó¿ìµå Ç÷§Æû, ±ÝÀ¶ Àü¿ë SOC ±¹Á¦ÀÎÁõ Ãëµæ
³×À̹ö ºñÁî´Ï½º Ç÷§Æû(NBP)Àº ÀÚ»ç Ŭ¶ó¿ìµå ¼­ºñ½º°¡ ±ÝÀ¶ Àü¿ë SOC ±¹Á¦ ÀÎÁõÀ» ÃëµæÇß´Ù°í 4ÀÏ ¹àÇû´Ù. NBP Á¦°ø

³×À̹ö ºñÁî´Ï½º Ç÷§Æû(NBP)Àº ÀÚ»ç Ŭ¶ó¿ìµå ¼­ºñ½º°¡ ±ÝÀ¶ Àü¿ë SOC ±¹Á¦ ÀÎÁõÀ» ÃëµæÇß´Ù.

4ÀÏ ³×À̹ö¿¡ µû¸£¸é, SOC(Service Organization Control) ÀÎÁõÀº ¼­ºñ½º Á¦°ø°ú ¿î¿µ ÀýÂ÷ ½Å·Ú¼ºÀ» Æò°¡ÇØ ¹ß±ÞµÇ´Â ±¹Á¦ ÀÎÁõ Á¦µµÀÌ´Ù. ¹Ì±¹°øÀÎȸ°è»çȸ(AICPA)¿Í ij³ª´Ù°øÀÎȸ°è»çȸ(CICA)¿¡¼­ Á¦Á¤ÇÑ Æ®·¯½ºÆ® ¼­ºñ½º ¿øÄ¢(Trust Service Principles and Criteria)À» ±âÁØÀ¸·Î ÇÑ´Ù. ³×À̹ö Ŭ¶ó¿ìµå Ç÷§Æû ±ÝÀ¶ Àü¿ë ¼­ºñ½º´Â ÃÑ 13°³ ¿µ¿ª¿¡ ´ëÇÑ 154°³ Ç׸ñ¿¡ ´ëÇÑ °¨»ç°á°ú ÀûÁ¤ÀÇ°ßÀ» ¹Þ¾Ò´Ù.

NBP´Â SOC ÀÎÁõ ±Ô°Ý¿¡ ÁØÇÏ´Â ±ÝÀ¶ ¹× ÇÉÅ×Å© ±â¾÷µéÀÌ Å¬¶ó¿ìµå ¼­ºñ½º ÀÌ¿ë ½Ã ÀüÀÚ±ÝÀ¶ °¨µ¶±ÔÁ¤ Áؼö¸¦ À§ÇÏ¿© ÇÊ¿äÇÑ º¸¾È ¿ä±¸»çÇ×µéÀ» ¸¸Á·½Ãų ¼ö Àִ ü°èÀûÀÎ ÇùÀÇ ¹× Áö¿ø ÀýÂ÷¸¦ °®Ãè´ÂÁö °ËÅäÇß´Ù°í ¹àÇû´Ù. ±ÝÀ¶È¸»çÀÇ Å¬¶ó¿ìµå ¼­ºñ½ºÀÇ ¾÷¹« ¿¬¼Ó¼º¡¤¾ÈÀü¼º È®º¸ Áö¿ø, ÀüÀÚ±ÝÀ¶ °¨µ¶±ÔÁ¤ÀÇ Å¬¶ó¿ìµå ¼­ºñ½º Á¦°øÀÚÀÇ °ÇÀü¼º¡¤¾ÈÀü¼º Æò°¡ Áö¿ø µîÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù.


¾Õ¼­ NBP´Â Áö³­ÇØ 10¿ù ±ÝÀ¶ IT Àü¹®±â¾÷ ÄÚ½ºÄÞ°ú ÇÔ²² ³×À̹ö Ŭ¶ó¿ìµå Ç÷§Æû ±ÝÀ¶ Àü¿ë ¼­ºñ½º¸¦ Ãâ½ÃÇϱ⵵ Çß´Ù. ±ÝÀ¶¡¤ÇÉÅ×Å© ±â¾÷¿¡¼­ ±ÝÀ¶ ÄÄÇöóÀ̾𽺸¦ ÃæÁ·ÇÒ ¼ö ÀÖµµ·Ï ´Ù¾çÇÑ ±ÝÀ¶ Àü¿ë Ŭ¶ó¿ìµå »óÇ° ¹× ÇÏÀ̺긮µå Ŭ¶ó¿ìµå¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ³×À̹ö´Â ÇöÀç ±¹³» Ŭ¶ó¿ìµå ±â¾÷ Áß À¯ÀÏÇÏ°Ô ±ÝÀ¶ Àü¿ë Æ÷ÅÐÀ» ¿î¿µÇϸç Çѱ¹ÀºÇà, »ï¼ºÄ«µå, ¹Ì·¡¿¡¼Â´ë¿ì, Çö´ëÆäÀÌ µî ÁÖ¿ä ±ÝÀ¶ ±â¾÷ ¹× ±â°üµé°ú ´Ù¾çÇÑ ÇÁ·ÎÁ§Æ®¸¦ ÁøÇà ÁßÀÌ´Ù.
³×À̹ö Ŭ¶ó¿ìµå Ç÷§ÆûÀº SOC ÀÎÁõÀ» ºñ·ÔÇØ ISO ÀÎÁõ, PCI DSS ÀÎÁõ, CSA STAR, ISMS-P ÀÎÁõ, CSAP ÀÎÁõ µîÀ» Á¤±âÀûÀ¸·Î ÃëµæÇÏ°í ÀÖ´Ù. NBP °ü°èÀÚ´Â "³×À̹ö Ŭ¶ó¿ìµå Ç÷§ÆûÀº ±¹³»¿Ü ´Ù¸¥ Ŭ¶ó¿ìµå ¼­ºñ½º Á¦°ø»ç ´ëºñ ¿ùµîÈ÷ ¸¹Àº Á¤º¸º¸È£ ÀÎÁõÀ» ȹµæÇÏ°í ÀÖ°í À̸¦ ¸Å³â °»½Å À¯ÁöÇÏ°í ÀÖ´Ù"¸ç "¾ÈÀüÇÑ Å¬¶ó¿ìµå ȯ°æÀ» Á¦°øÇϱâ À§ÇØ º¸¾È ºÎºÐ¿¡ ´ëÇØ Àû±ØÀûÀÎ ÅõÀÚ¸¦ ¾Æ³¢Áö ¾Ê°í ÀÖ´Ù"°í ¹àÇû´Ù.Ȳº´¼­±âÀÚ BShwang@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]