์ ๋ณด ๊ธฐ์ , ๋ณด์ ๊ธฐ์ –์ ๋ณด ๋ณด์ ํต์ ๋ฅผ ์ํ ์ค์ฒ ๊ท๋ฒ ๊ต์ก๊ณผ์
ISO/IEC 27002:2013์ ์กฐ์ง์ ์ ๋ณด ๋ณด์ ์ํ ํ๊ฒฝ์ ๊ณ ๋ คํ ํต์ ์ ์ ํ, ๊ตฌํ ๋ฐ ๊ด๋ฆฌ๋ฅผ ํฌํจํ์ฌ ์กฐ์ง์ ์ ๋ณด ๋ณด์ ํ์ค ๋ฐ ์ ๋ณด ๋ณด์ ๊ด๋ฆฌ ๊ดํ์ ๋ํ ์ง์นจ์ ์ ๊ณตํ๋ ์ญํ ์ ํฉ๋๋ค. ISO/IEC 27002:2013์ ISO/IEC 27001์ ๊ธฐ๋ฐ์ผ๋ก ์ ๋ณด ๋ณด์ ๊ฒฝ์ ์์คํ ์ ๊ตฌํํ๊ฑฐ๋ ์ผ๋ฐ์ ์ผ๋ก ์์ฉ๋๋ ์ ๋ณด ๋ณด์ ํต์ ๋ฅผ ์ดํํ๊ณ , ์์ฒด์ ์ผ๋ก ์ ๋ณด ๋ณด์ ๊ด๋ฆฌ ์ง์นจ์ ๊ฐ๋ฐํ๋ ์กฐ์ง์์ ์ฌ์ฉ๋ ์ ์๋๋ก ์ค๊ณ๋์์ต๋๋ค. ์ด ๊ท๊ฒฉ์ ์ ๋ณด ๋ณด์ ๊ฒฝ์ ์์คํ ๊ตฌํ ๊ณผ์ ์์ ํต์ ๋ฅผ ์ ํํ๊ธฐ ์ํ ์ฐธ๊ณ ์๋ฃ๋ก ์ฌ์ฉ๋ ์ ์์ต๋๋ค. ISO/IEC 27002:2013์ ํตํด ์กฐ์ง ๊ฐ ํ๋์ ๋ํ ํ์ ์ ์๊ณ ์ ์ฑ , ํ๋ก์ธ์ค, ์กฐ์ง ๊ตฌ์กฐ ๋ฐ ์ํํธ์จ์ด ๋ฐ ํ๋์จ์ด ๊ธฐ๋ฅ์ ํฌํจํ๋ ์ ์ ํ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ ์ค ์ ์์ต๋๋ค.