์ ๋ณด ๊ธฐ์ , ๋ณด์ ๊ธฐ์ –์ ๋ณด ๋ณด์ ๋ฆฌ์คํฌ ๊ด๋ฆฌ ๊ต์ก๊ณผ์
ISO/IEC 27005๋ ์ ๋ณด ๋ณด์ ์๊ตฌ ์ฌํญ์ ๋ํ ์กฐ์ง์ ์๊ตฌ ์ฌํญ์ ํ์
ํ๊ณ ์กฐ์ง์ด ํจ๊ณผ์ ์ธ ์ ๋ณด ๋ณด์ ๊ฒฝ์ ์์คํ
์ ๊ตฌ์ถํ๋ ๋ฐ ํ์ํ ์ ๋ณด ๋ณด์ ์ํ ๊ด๋ฆฌ์ ์ฒด๊ณ์ ์ธ ์ ๊ทผ ๋ฐฉ๋ฒ์ ํ๋ฆฝํ ์ ์๋๋ก ์ง์นจ์ ์ ๊ณตํฉ๋๋ค. ์ด ๊ตญ์ ๊ท๊ฒฉ์ ISO/IEC 27001 ๊ฐ๋
์ ์ง์ํ๋ฉฐ ์ํ ๊ด๋ฆฌ ์ ๊ทผ๋ฒ์ ๊ธฐ๋ฐ์ผ๋ก ํ์ฌ ์ ๋ณด ๋ณด์์ ํจ์จ์ ์ผ๋ก ๊ตฌํํ ์ ์๋๋ก ์ค๊ณ๋์์ต๋๋ค.
๋ฐ๋ผ์ ISO/IEC 27005๋ ์กฐ์ง์ด ์ง๋ฉดํ ๋ค์ํ ์ ๋ณด ๋ณด์ ์ํ์ ๋ํด ์๋ณ, ํ๊ฐ, ๋ถ์, ํ๊ฐ ๋ฐ ์ฒ๋ฆฌํ ์ ์์์ ์
์ฆํ๋ฉฐ, ์กฐ์ง์ด ์ํ์ ์ฐ์ ์ํ์ฌ ์ฌ์ ์ ์ํ์ ์ค์ด๊ฑฐ๋ ์ํํ๊ธฐ ์ํด ์ ์ ํ ์กฐ์น๋ฅผ ์ทจํ ์ ์๋๋ก ์ง์ํฉ๋๋ค.