<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Greeen</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Greeen"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/Greeen"/>
	<updated>2026-09-16T14:42:31Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%84%EB%9E%B5%EC%A0%81_%EA%B8%B0%EC%97%85_%EA%B2%BD%EC%98%81&amp;diff=28654</id>
		<title>전략적 기업 경영</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%84%EB%9E%B5%EC%A0%81_%EA%B8%B0%EC%97%85_%EA%B2%BD%EC%98%81&amp;diff=28654"/>
		<updated>2022-05-19T00:41:28Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 61.108.30.235 (토론)의 28640판 편집을 되돌림&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:정보처리기사]][[분류:경영 정보 시스템]]&lt;br /&gt;
;전략적 기업 경영&lt;br /&gt;
;Strategic Enterprise Management&lt;br /&gt;
&lt;br /&gt;
= 개념 =&lt;br /&gt;
* 기업의 경영 정보를 보다 정확히 판단하여 경영진으로 하여금 가치 중심의 경영을 전사적으로 구현할 수 있게 해주는 일련의 통합 경영 관리 체계&lt;br /&gt;
** 기업의 각종 정보를 정확히 분석하고 파악하여 경영진이 가치 중심 경영을 전사적으로 구현할 수 있도록 지원하는 시스템&lt;br /&gt;
** 기업이 수립한 비전/목표/전략을 효과적으로 실행시키는데 기업의 자원을 집중시키는 경영전략 &lt;br /&gt;
&lt;br /&gt;
= SEM의 출현배경 =&lt;br /&gt;
* 기존 성과관리 체계는 가치 창조에 미흡&lt;br /&gt;
* 기존의 ERP의 가치중심 경영지원이 미약&lt;br /&gt;
* 경영자가 EIS의 정보에 신뢰를 하지 못함&lt;br /&gt;
* 경영의 효율성을 위한 전략적 정보의 부재&lt;br /&gt;
&lt;br /&gt;
= SEM의 특징 =&lt;br /&gt;
* VBM, ABM, BSC로 구성&lt;br /&gt;
* 기업의 경영자원을 효율적으로 이용&lt;br /&gt;
* 위험의 최소화&lt;br /&gt;
* 투자의사결정을 빠르게 함&lt;br /&gt;
* 전략추진 항목을 통해 가치중심의 경영이 가능하도록 함&lt;br /&gt;
&lt;br /&gt;
= SEM의 구성요소 =&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! 구성!! 설명 !! 기대효과&lt;br /&gt;
|-&lt;br /&gt;
| [[VBM]] &lt;br /&gt;
|| &lt;br /&gt;
* 가치 중심 경영&lt;br /&gt;
* 기업의 가치에 중점을 두어 의사결정의 주요 요소로 반영하는 경영 기법 &lt;br /&gt;
||&lt;br /&gt;
* 현금유동성과 자본 효율성 제고&lt;br /&gt;
* 수익성 위주의 가치중심경영&lt;br /&gt;
|-&lt;br /&gt;
| [[ABC/ABM]] &lt;br /&gt;
|| &lt;br /&gt;
* 활동중심 원가관리&lt;br /&gt;
* 서비스, 프로세스등의 활동과 연계하여 원가를 산정하고 관리하는 경영기법&lt;br /&gt;
||&lt;br /&gt;
* 정확한 원가 기반 의사결정&lt;br /&gt;
* BSC와 연계되어 강력한 성과 평가&lt;br /&gt;
|-&lt;br /&gt;
| [[BSC]] &lt;br /&gt;
||&lt;br /&gt;
* 기업 성과 관리&lt;br /&gt;
* 기업 성과를 재무적 관점 뿐만 아니라 다양한 내재적 관점까지 고려하는 방법&lt;br /&gt;
||&lt;br /&gt;
* 경영관리 프로세스 향상&lt;br /&gt;
* 직원의식 및 행동의 변화&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SEM의 구축절차 =&lt;br /&gt;
# &#039;&#039;&#039;내외부 정보수집&#039;&#039;&#039;: ERP 및 외부시스템에서 가져온 다양한 정량, 정성적인 정보 취합&lt;br /&gt;
# &#039;&#039;&#039;[[KPI]] 결정&#039;&#039;&#039;: 다양한 내외부 정보로부터 핵심실적 지표값 결정(Key Performance Indicators)&lt;br /&gt;
# &#039;&#039;&#039;[[BSC]] 생성&#039;&#039;&#039;: KPI를 재무, 고객, 내부 프로세스, 학습과 성장 등 기업 전체 관점에서 균형 있는 BSC 생성&lt;br /&gt;
# &#039;&#039;&#039;시뮬레이션&#039;&#039;&#039;: BSC를 근거로 대체 업무 시나리오를 시뮬레이션으로 진행하고 잠재적인 의사결정이 KPI에 미치는 영향 예측&lt;br /&gt;
# &#039;&#039;&#039;전략적 의사 결정&#039;&#039;&#039;: 시뮬레이션 결과에 따라 기업가치를 증진 시킬 수 있는 전략적 의사결정 수행&lt;br /&gt;
&lt;br /&gt;
= SEM의 발전방향 =&lt;br /&gt;
* ERP가 전제되어 있어 대기업 위주로 구축&lt;br /&gt;
* SEM의 기능을 확장하면서 좀더 통합성을 강화하는 솔루션으로 CPM(Corporate Performance Management)이 등장&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28653</id>
		<title>랜섬웨어</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28653"/>
		<updated>2022-05-19T00:13:14Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 도구]]&lt;br /&gt;
[[분류:보안 공격]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
;ransomware&lt;br /&gt;
;사용자의 파일 및 시스템의 접근을 막고 이를 해제하는 대가로 금전을 요구하는 악성 소프트웨어&lt;br /&gt;
&lt;br /&gt;
==어원==&lt;br /&gt;
&lt;br /&gt;
*납치된 사람의 몸값을 뜻하는  Ransom과 Software의 합성어&lt;br /&gt;
&lt;br /&gt;
==랜섬웨어 감염 경로==&lt;br /&gt;
&#039;&#039;&#039;홈페이지 방문&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*(감염 경로) 랜섬웨어가 유포 중인 홈페이지 방문&lt;br /&gt;
*(원인) 운영체제 등 SW 취약점 존재&amp;lt;ref&amp;gt;홈페이지 방문 또는 이메일을 여는 것 만으로도 랜섬웨어가 감염된다는 것은 취약점이 존재하는 운영체제나 브라우저를 사용하고 있기 때문이다. 일부 아직 패치가 이루어지지 않은 제로데이 공격을 이용하는 경우도 있지만 대부분은 구현 운영체제&amp;amp;브라우저 환경에서 발생하므로 업데이트만 잘 해줘도 감염 위험을 크게 줄일 수 있다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;이메일·SNS 유포&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*(감염 경로) 첨부파일 다운로드·링크 실행시 설치&lt;br /&gt;
*(원인) 이용자 부주의 등 보안인식 부족&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;APT(타깃형 공격)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*(감염 경로) 해커가 서버 침투 및 악성코드 설치&lt;br /&gt;
*(원인) 기업의 보안관리 수준 취약&lt;br /&gt;
&lt;br /&gt;
==잠금 방식 분류==&lt;br /&gt;
===암호화 방식===&lt;br /&gt;
&lt;br /&gt;
*대부분의 PC에서 이루어지는 방식&lt;br /&gt;
*사용자의 파일을 암호화하고 복호화에 대한 대가로 금전을 요구&lt;br /&gt;
*대칭키 암호화&lt;br /&gt;
&lt;br /&gt;
===잠금 방식===&lt;br /&gt;
&lt;br /&gt;
*주로 모바일 기기에 이용되는 방식&lt;br /&gt;
*모바일 기기의 패턴, PIN 잠금 기능 등을 활성화하고 잠금 해제에 대한 대가로 금전을 요구&lt;br /&gt;
*해커 입장에선 암복호화 방식보다 구현하기 용이&lt;br /&gt;
&lt;br /&gt;
===그 외===&lt;br /&gt;
&lt;br /&gt;
*IoT 해킹 사례로, 호텔 방문을 모두 잠근 뒤 해제에 대한 대가로 금전을 요구&lt;br /&gt;
*병원 등 중요시설의 가용성을 제한하고 해제를 대가로 금전을 요구하는 모든 사례 포함&lt;br /&gt;
&lt;br /&gt;
==대응==&lt;br /&gt;
===예방===&lt;br /&gt;
&lt;br /&gt;
*운영체제에 대한 최신 업데이트 적용&lt;br /&gt;
*정품 소프트웨어 사용&lt;br /&gt;
*백신 프로그램 실시간 감시 구동&lt;br /&gt;
&lt;br /&gt;
===복구===&lt;br /&gt;
&lt;br /&gt;
*금전을 지불하고 복구&lt;br /&gt;
**금전을 지불해도 복구키를 받지 못하거나, 복구키를 받아도 100% 복구가 되지 않는 경우가 있으므로 주의&lt;br /&gt;
*금전을 지불하지 않고 백신업체의 복구 툴을 이용하여 복구&lt;br /&gt;
&lt;br /&gt;
===포기===&lt;br /&gt;
&lt;br /&gt;
*금전을 지불할만큼 중요한 자료가 없다면 PC를 포맷하고 새로 설치&lt;br /&gt;
&lt;br /&gt;
==주요 랜섬웨어==&lt;br /&gt;
&lt;br /&gt;
*WannaCry&lt;br /&gt;
*CryptoLocker&lt;br /&gt;
*Reveton&lt;br /&gt;
*TorrentLocker&lt;br /&gt;
*Cryptowall&lt;br /&gt;
&lt;br /&gt;
==동향==&lt;br /&gt;
&#039;&#039;&#039;2021년&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*전세계 기준 ’21년 매주 약 950개(1~3월)의 기업이 랜섬웨어 피해, ’20년 같은 기간(1~3월)의 약 470개에 비해 102% 증가&amp;lt;ref&amp;gt;The New Ransomware Threat : Triple Extortion(check point, ’21.5월)&amp;lt;/ref&amp;gt;&lt;br /&gt;
*미국에서 랜섬웨어 공격은 송유관‧육가공업체 등 기반시설과 국민 생활에 밀접한 분야가 목표가 되어 국가적 혼란 야기&lt;br /&gt;
**미국 송유관 회사는 6일간 美 동부지역 송유 중단, 휘발유 가격 7년 내 최고(5.7.)&lt;br /&gt;
**최대 육가공업체 ‘JBS SA’의 미국 자회사는 생산시설 일부가 3일간 운영 중단(5.30)&lt;br /&gt;
*우리나라도 피해가 증가(’20년 대비 64% 이상) 중이며, 최근 제조기업, 배달대행 플랫폼, 병원 등 다양한 분야에서 피해 발생&lt;br /&gt;
**자동차 부품 제조기업(5.2) → 배달대행 기업(5.15) → 의료기관(5.22) 등&lt;br /&gt;
**국내 기업이 경험한 침해사고 중 59.8%가 랜섬웨어(’20년 정보보호실태조사)&lt;br /&gt;
*랜섬웨어 공격은 조직화·지능화되고 있으며 지속 증가할 우려&lt;br /&gt;
**프로그래머가 랜섬웨어를 제작하여 범죄조직에 공급하고 수익을 공유하는 등 범죄형태가 분업화‧조직화([[서비스형 랜섬웨어]])&lt;br /&gt;
**신뢰가 있는 인물의 이메일 등을 활용한 [[사회공학적 기법]], [[APT|지속적인 취약점 탐색(APT)]] 등 공격은 갈수록 지능화&lt;br /&gt;
&lt;br /&gt;
2020년&lt;br /&gt;
&lt;br /&gt;
*‘20년 랜섬웨어 공격 중 64%가 서비스형 랜섬웨어이며, 랜섬웨어 개발자의 수요 증가로 몸값이 2배 이상 증가&amp;lt;ref&amp;gt;랜섬웨어 2020-2021 보고서(Group-IB), 2021.3월&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==같이 보기==&lt;br /&gt;
&lt;br /&gt;
*[[RaaS]]&lt;br /&gt;
&lt;br /&gt;
==참고문헌 및 관련 보도==&lt;br /&gt;
&lt;br /&gt;
*랜섬웨어 대응 강화방안(&#039;21.8.9, 관계부처 합동)&lt;br /&gt;
*[https://www.boannews.com/media/view.asp?idx=87584&amp;amp;kind= 구인 기업은 깜빡 속는다? 입사지원서 사칭 랜섬웨어 또 유포]&lt;br /&gt;
*[https://zdnet.co.kr/view/?no=20210329143253 랜섬웨어, 피해 기업 소비자도 협박한다]&lt;br /&gt;
*[https://biz.chosun.com/it-science/ict/2022/05/18/T2Y4T7DTBVCVTKRYWIGGABCW4M/?utm_source=naver&amp;amp;utm_medium=original&amp;amp;utm_campaign=biz “랜섬웨어 피해 기업 3곳 중 1곳, 대가 지불해도 데이터 복구 실패”]&lt;br /&gt;
*[http://www.delighti.co.kr/news/articleView.html?idxno=36131 랜섬웨어 대응 협의체 ‘KARA’, 사이버보안 ‘어벤저스’될까?]&lt;br /&gt;
&lt;br /&gt;
==각주==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%9D%98%EB%A3%8C_%EB%A7%88%EC%9D%B4%EB%8D%B0%EC%9D%B4%ED%84%B0&amp;diff=28652</id>
		<title>의료 마이데이터</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%9D%98%EB%A3%8C_%EB%A7%88%EC%9D%B4%EB%8D%B0%EC%9D%B4%ED%84%B0&amp;diff=28652"/>
		<updated>2022-05-19T00:11:59Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 새 문서: * [https://www.etnews.com/20220518000216 2023년 의료 마이데이터…민간 빠진 &amp;#039;반쪽개통&amp;#039; 우려]&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://www.etnews.com/20220518000216 2023년 의료 마이데이터…민간 빠진 &#039;반쪽개통&#039; 우려]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=KARA&amp;diff=28651</id>
		<title>KARA</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=KARA&amp;diff=28651"/>
		<updated>2022-05-19T00:08:48Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 새 문서: Korea Anti-Ransomware Alliance  KARA는 SK그룹의 보안 계열사 SK쉴더스의 주도로 7개사가 함께 발족한 랜섬웨어 대응 협의체이다.  == 참여 기관 == SK...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korea Anti-Ransomware Alliance&lt;br /&gt;
&lt;br /&gt;
KARA는 SK그룹의 보안 계열사 SK쉴더스의 주도로 7개사가 함께 발족한 랜섬웨어 대응 협의체이다.&lt;br /&gt;
&lt;br /&gt;
== 참여 기관 ==&lt;br /&gt;
SK쉴더스, 트렌드마이크로코리아, 지니언스, 맨디언트코리아, 베리타스코리아, 캐롯손해보험, 법무법인 화우 등 7개사&lt;br /&gt;
&lt;br /&gt;
== 기능 및 역할 ==&lt;br /&gt;
&#039;&#039;&#039;동향 보고서 발간&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* KARA는 참여사가 보유한 랜섬웨어 정보를 바탕으로 공격자 동향 정보나 주요 사고, 이슈 등 정보를 묶어 정기 동향 보고서를 발간할 예정&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;정보 교류&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* 국가정보원(이하 국정원), 경찰 사이버안전국, 한국인터넷진흥원(KISA), 금융보안원 등 유관기관과 상시 정보공유체계를 구축하는 데 더해 글로벌 기업과의 교류 및 관련 협의체 참여 추진&lt;br /&gt;
&lt;br /&gt;
== 관련 기사 ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.delighti.co.kr/news/articleView.html?idxno=36131 랜섬웨어 대응 협의체 ‘KARA’, 사이버보안 ‘어벤저스’될까?]&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:조직/단체]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28650</id>
		<title>랜섬웨어</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28650"/>
		<updated>2022-05-18T23:57:02Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 도구]]&lt;br /&gt;
[[분류:보안 공격]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
;ransomware&lt;br /&gt;
;사용자의 파일 및 시스템의 접근을 막고 이를 해제하는 대가로 금전을 요구하는 악성 소프트웨어&lt;br /&gt;
&lt;br /&gt;
==어원==&lt;br /&gt;
&lt;br /&gt;
*납치된 사람의 몸값을 뜻하는  Ransom과 Software의 합성어&lt;br /&gt;
&lt;br /&gt;
==랜섬웨어 감염 경로==&lt;br /&gt;
&#039;&#039;&#039;홈페이지 방문&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*(감염 경로) 랜섬웨어가 유포 중인 홈페이지 방문&lt;br /&gt;
*(원인) 운영체제 등 SW 취약점 존재&amp;lt;ref&amp;gt;홈페이지 방문 또는 이메일을 여는 것 만으로도 랜섬웨어가 감염된다는 것은 취약점이 존재하는 운영체제나 브라우저를 사용하고 있기 때문이다. 일부 아직 패치가 이루어지지 않은 제로데이 공격을 이용하는 경우도 있지만 대부분은 구현 운영체제&amp;amp;브라우저 환경에서 발생하므로 업데이트만 잘 해줘도 감염 위험을 크게 줄일 수 있다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;이메일·SNS 유포&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*(감염 경로) 첨부파일 다운로드·링크 실행시 설치&lt;br /&gt;
*(원인) 이용자 부주의 등 보안인식 부족&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;APT(타깃형 공격)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*(감염 경로) 해커가 서버 침투 및 악성코드 설치&lt;br /&gt;
*(원인) 기업의 보안관리 수준 취약&lt;br /&gt;
&lt;br /&gt;
==잠금 방식 분류==&lt;br /&gt;
===암호화 방식===&lt;br /&gt;
&lt;br /&gt;
*대부분의 PC에서 이루어지는 방식&lt;br /&gt;
*사용자의 파일을 암호화하고 복호화에 대한 대가로 금전을 요구&lt;br /&gt;
*대칭키 암호화&lt;br /&gt;
&lt;br /&gt;
===잠금 방식===&lt;br /&gt;
&lt;br /&gt;
*주로 모바일 기기에 이용되는 방식&lt;br /&gt;
*모바일 기기의 패턴, PIN 잠금 기능 등을 활성화하고 잠금 해제에 대한 대가로 금전을 요구&lt;br /&gt;
*해커 입장에선 암복호화 방식보다 구현하기 용이&lt;br /&gt;
&lt;br /&gt;
===그 외===&lt;br /&gt;
&lt;br /&gt;
*IoT 해킹 사례로, 호텔 방문을 모두 잠근 뒤 해제에 대한 대가로 금전을 요구&lt;br /&gt;
*병원 등 중요시설의 가용성을 제한하고 해제를 대가로 금전을 요구하는 모든 사례 포함&lt;br /&gt;
&lt;br /&gt;
==대응==&lt;br /&gt;
===예방===&lt;br /&gt;
&lt;br /&gt;
*운영체제에 대한 최신 업데이트 적용&lt;br /&gt;
*정품 소프트웨어 사용&lt;br /&gt;
*백신 프로그램 실시간 감시 구동&lt;br /&gt;
&lt;br /&gt;
===복구===&lt;br /&gt;
&lt;br /&gt;
*금전을 지불하고 복구&lt;br /&gt;
**금전을 지불해도 복구키를 받지 못하거나, 복구키를 받아도 100% 복구가 되지 않는 경우가 있으므로 주의&lt;br /&gt;
*금전을 지불하지 않고 백신업체의 복구 툴을 이용하여 복구&lt;br /&gt;
&lt;br /&gt;
===포기===&lt;br /&gt;
&lt;br /&gt;
*금전을 지불할만큼 중요한 자료가 없다면 PC를 포맷하고 새로 설치&lt;br /&gt;
&lt;br /&gt;
==주요 랜섬웨어==&lt;br /&gt;
&lt;br /&gt;
*WannaCry&lt;br /&gt;
*CryptoLocker&lt;br /&gt;
*Reveton&lt;br /&gt;
*TorrentLocker&lt;br /&gt;
*Cryptowall&lt;br /&gt;
&lt;br /&gt;
==동향==&lt;br /&gt;
&#039;&#039;&#039;2021년&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*전세계 기준 ’21년 매주 약 950개(1~3월)의 기업이 랜섬웨어 피해, ’20년 같은 기간(1~3월)의 약 470개에 비해 102% 증가&amp;lt;ref&amp;gt;The New Ransomware Threat : Triple Extortion(check point, ’21.5월)&amp;lt;/ref&amp;gt;&lt;br /&gt;
*미국에서 랜섬웨어 공격은 송유관‧육가공업체 등 기반시설과 국민 생활에 밀접한 분야가 목표가 되어 국가적 혼란 야기&lt;br /&gt;
**미국 송유관 회사는 6일간 美 동부지역 송유 중단, 휘발유 가격 7년 내 최고(5.7.)&lt;br /&gt;
**최대 육가공업체 ‘JBS SA’의 미국 자회사는 생산시설 일부가 3일간 운영 중단(5.30)&lt;br /&gt;
*우리나라도 피해가 증가(’20년 대비 64% 이상) 중이며, 최근 제조기업, 배달대행 플랫폼, 병원 등 다양한 분야에서 피해 발생&lt;br /&gt;
**자동차 부품 제조기업(5.2) → 배달대행 기업(5.15) → 의료기관(5.22) 등&lt;br /&gt;
**국내 기업이 경험한 침해사고 중 59.8%가 랜섬웨어(’20년 정보보호실태조사)&lt;br /&gt;
*랜섬웨어 공격은 조직화·지능화되고 있으며 지속 증가할 우려&lt;br /&gt;
**프로그래머가 랜섬웨어를 제작하여 범죄조직에 공급하고 수익을 공유하는 등 범죄형태가 분업화‧조직화([[서비스형 랜섬웨어]])&lt;br /&gt;
**신뢰가 있는 인물의 이메일 등을 활용한 [[사회공학적 기법]], [[APT|지속적인 취약점 탐색(APT)]] 등 공격은 갈수록 지능화&lt;br /&gt;
&lt;br /&gt;
2020년&lt;br /&gt;
&lt;br /&gt;
*‘20년 랜섬웨어 공격 중 64%가 서비스형 랜섬웨어이며, 랜섬웨어 개발자의 수요 증가로 몸값이 2배 이상 증가&amp;lt;ref&amp;gt;랜섬웨어 2020-2021 보고서(Group-IB), 2021.3월&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 같이 보기 ==&lt;br /&gt;
* [[RaaS]]&lt;br /&gt;
==참고문헌 및 관련 보도==&lt;br /&gt;
&lt;br /&gt;
*랜섬웨어 대응 강화방안(&#039;21.8.9, 관계부처 합동)&lt;br /&gt;
*[https://www.boannews.com/media/view.asp?idx=87584&amp;amp;kind= 구인 기업은 깜빡 속는다? 입사지원서 사칭 랜섬웨어 또 유포]&lt;br /&gt;
*[https://zdnet.co.kr/view/?no=20210329143253 랜섬웨어, 피해 기업 소비자도 협박한다]&lt;br /&gt;
&lt;br /&gt;
== 각주 ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%84%9C%EB%B9%84%EC%8A%A4%ED%98%95_%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28649</id>
		<title>서비스형 랜섬웨어</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%84%9C%EB%B9%84%EC%8A%A4%ED%98%95_%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28649"/>
		<updated>2022-05-18T23:56:20Z</updated>

		<summary type="html">&lt;p&gt;Greeen: RaaS 문서로 넘겨주기&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[RaaS]]&amp;lt;br /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%84%9C%EB%B9%84%EC%8A%A4%ED%98%95_%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28648</id>
		<title>서비스형 랜섬웨어</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%84%9C%EB%B9%84%EC%8A%A4%ED%98%95_%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4&amp;diff=28648"/>
		<updated>2022-05-18T23:56:01Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 새 문서: &amp;lt;br /&amp;gt; 분류:RaaS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
[[분류:RaaS]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=JWT&amp;diff=28638</id>
		<title>JWT</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=JWT&amp;diff=28638"/>
		<updated>2022-05-16T06:54:46Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;;JSON Web Token&lt;br /&gt;
;RFC 7519&lt;br /&gt;
;두 개체에서 JSON 객체를 사용하여 가볍고 자가수용적인 (self-contained) 방식으로 정보를 안전성 있게 전달하는 방식&lt;br /&gt;
&lt;br /&gt;
==특징==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;호환성&#039;&#039;&#039;&lt;br /&gt;
**C, Java, Python, C++, R, C#, PHP, JavaScript, Ruby, Go, Swift 등 대부분의 주류 프로그래밍 언어에서 지원&lt;br /&gt;
*&#039;&#039;&#039;자가수용적(self-contained)&#039;&#039;&#039;&lt;br /&gt;
**JWT 는 필요한 모든 정보를 자체적으로 지님&lt;br /&gt;
**JWT는 토큰에 대한 기본정보, 전달 할 정보(페이로드), 전자서명&lt;br /&gt;
*&#039;&#039;&#039;쉽게 전달&#039;&#039;&#039;&lt;br /&gt;
**웹서버의 경우 HTTP의 헤더에 넣어서 전달 할 수도 있고, URL 의 파라미터로 전달 할 수도 있음&lt;br /&gt;
&lt;br /&gt;
==구성==&lt;br /&gt;
&lt;br /&gt;
;세 파트로 나뉘어지며, 각 파트는 점(.)에 의해 구분&lt;br /&gt;
&lt;br /&gt;
ex) xxxxxxxxxxxx.yyyyyyyyyyyyyy.zzzzzzzzzzzzz&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Header&#039;&#039;&#039;: 토큰의 타입과 해시 암호화 알고리즘으로 구성&lt;br /&gt;
**토큰 타입, 해시 알고리즘은 사전 정의된 규격이며, 그 외의 Key-Value는 추가 가능&lt;br /&gt;
*&#039;&#039;&#039;Payload&#039;&#039;&#039;: claim 정보 포함. userId, expire, scope 등 자유롭게 구성 가능&lt;br /&gt;
*&#039;&#039;&#039;Signature&#039;&#039;&#039;: secret key를 포함하여 암호화한 서명 정보&lt;br /&gt;
&lt;br /&gt;
== 예시 ==&lt;br /&gt;
&#039;&#039;&#039;header 원본:&#039;&#039;&#039; &amp;lt;syntaxhighlight lang=&amp;quot;json&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;alg&amp;quot;: &amp;quot;HS256&amp;quot;,&lt;br /&gt;
  &amp;quot;typ&amp;quot;: &amp;quot;JWT&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&#039;&#039;&#039;payload  원본:&#039;&#039;&#039;&amp;lt;syntaxhighlight&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;sub&amp;quot;: &amp;quot;1234567890&amp;quot;,&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;John Doe&amp;quot;,&lt;br /&gt;
  &amp;quot;admin&amp;quot;: true&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&#039;&#039;&#039;서명을 추가하여 생성된 토큰&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ&lt;br /&gt;
&lt;br /&gt;
* Base64(header) = eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9&lt;br /&gt;
* Base64(payload) = eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9&lt;br /&gt;
* Base64(signature) = TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ&lt;br /&gt;
&lt;br /&gt;
== 절차 ==&lt;br /&gt;
[[파일:JWT 사용 절차.png|800x800픽셀]]&lt;br /&gt;
&lt;br /&gt;
== 같이 보기 ==&lt;br /&gt;
&lt;br /&gt;
* [[전자서명]]&lt;br /&gt;
&lt;br /&gt;
== 관련 사이트 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;JOSE:&#039;&#039;&#039; http://jose.readthedocs.io/en/latest/&lt;br /&gt;
* &#039;&#039;&#039;JOSE&#039;&#039;&#039; &#039;&#039;&#039;Documents:&#039;&#039;&#039; https://datatracker.ietf.org/wg/jose/documents/ &lt;br /&gt;
* &#039;&#039;&#039;AuthO:&#039;&#039;&#039; https://auth0.com/learn/json-web-tokens/&lt;br /&gt;
* &#039;&#039;&#039;JWT:&#039;&#039;&#039; https://jwt.io/&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:JWT_%EC%82%AC%EC%9A%A9_%EC%A0%88%EC%B0%A8.png&amp;diff=28637</id>
		<title>파일:JWT 사용 절차.png</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:JWT_%EC%82%AC%EC%9A%A9_%EC%A0%88%EC%B0%A8.png&amp;diff=28637"/>
		<updated>2022-05-16T06:51:34Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;공식 이미지&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=JOSE&amp;diff=28636</id>
		<title>JOSE</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=JOSE&amp;diff=28636"/>
		<updated>2022-05-16T06:47:38Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 새 문서: &amp;#039;&amp;#039;&amp;#039;JSON Object Signining and Encryption&amp;#039;&amp;#039;&amp;#039;  &amp;#039;&amp;#039;&amp;#039;JOSE는 JSON을 기반으로 전자서명 및 암호화를 통한 인증 기반 기술을 말한다. OAuth의 기반...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;JSON Object Signining and Encryption&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JOSE는 [[JSON]]을 기반으로 [[전자서명]] 및 [[암호|암호화]]를 통한 인증 기반 기술을 말한다. OAuth의 기반 기술로 활용된다.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== 종류 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;[[JWT]]&#039;&#039;&#039; (JSON Web Token) : JWS 또는 JWE에 따른 토큰&lt;br /&gt;
* &#039;&#039;&#039;[[JWS]]&#039;&#039;&#039; (JSON Web Signature) : 서버에서 인증을 증거로 인증 정보를 서버의 private key 로 서명한 것을 토큰화 한 것&lt;br /&gt;
* &#039;&#039;&#039;[[JWE]]&#039;&#039;&#039; (JSON Web Encryption) : 서버와 클라이언트 간 암호화된 데이터를 토큰화 한 것.&lt;br /&gt;
* &#039;&#039;&#039;[[JWK]]&#039;&#039;&#039; (JSON Web Key) : JWE 에서 payload encryption 에 쓰인 키를 토큰화 한 것.&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%9D%B8%EC%A6%9D&amp;diff=28615</id>
		<title>클라우드 인증</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%9D%B8%EC%A6%9D&amp;diff=28615"/>
		<updated>2022-05-12T04:05:05Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==클라우드 서비스제공자(CSP) 인증==&lt;br /&gt;
&lt;br /&gt;
===국내===&lt;br /&gt;
&lt;br /&gt;
*[[클라우드 보안인증제|&#039;&#039;&#039;클라우드 보안인증제(CSAP)&#039;&#039;&#039;]]&lt;br /&gt;
*금융보안원 클라우드 안전성 평가&lt;br /&gt;
&lt;br /&gt;
===해외 주요국===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;국가&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;인증명&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;인증기준&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;인증기관&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;평가가관&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;비고&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;미국&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |[[FedRAMP]]&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |NST SP 800-53&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |FedRAMP PMO&lt;br /&gt;
&lt;br /&gt;
(운영사무국)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |공인기관&lt;br /&gt;
&lt;br /&gt;
(총 38개 기관)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -연방 정부에 도입되는 민간 클라우드 서비스&lt;br /&gt;
&lt;br /&gt;
-국가 인정 공인기관에서&lt;br /&gt;
&lt;br /&gt;
평가&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;2&amp;quot; |&#039;&#039;&#039;일본&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |JCISPA&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |클라우드 정보보안 기준&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |JASA&lt;br /&gt;
&lt;br /&gt;
(일본 정보보안감사협회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |JASA&lt;br /&gt;
&lt;br /&gt;
(인증심사위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -퍼블릭 클라우드&lt;br /&gt;
&lt;br /&gt;
서비스 대상&lt;br /&gt;
&lt;br /&gt;
-민간 협회에서 운영&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASP, SaaS인증&lt;br /&gt;
&lt;br /&gt;
Iaas, PaaS인증&lt;br /&gt;
&lt;br /&gt;
데이터센터 인증&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |클라우드서비스&lt;br /&gt;
&lt;br /&gt;
안전성에 관한&lt;br /&gt;
&lt;br /&gt;
정보공개지침&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASPIC&lt;br /&gt;
&lt;br /&gt;
(일본 ASP산업협회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASPIC&lt;br /&gt;
&lt;br /&gt;
(인증심사위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -국가에서 인정한 협회에서 수행&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;싱가포르&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |MTCS-SS&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ISO/IEC 27001+자체 규정&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ITSC&lt;br /&gt;
&lt;br /&gt;
(정보기술 표준위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |공인기관&lt;br /&gt;
&lt;br /&gt;
(총 7개 기관)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -국가 인정 공인기관에서&lt;br /&gt;
&lt;br /&gt;
평가&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;영국&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |UK G-Cloud&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ISO/IEC 27001+자체 규정&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |CESG&lt;br /&gt;
&lt;br /&gt;
(국가정보 보증기술국)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -국가 인정 공인기관에서&lt;br /&gt;
&lt;br /&gt;
평가&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;호주&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASD CCSL&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ISO/IEC 27001+자체 규정&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASD&lt;br /&gt;
&lt;br /&gt;
(호주 신호국)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |IRAP&lt;br /&gt;
&lt;br /&gt;
(인증심사위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; | -독립적 보안 등록 평가자가&lt;br /&gt;
&lt;br /&gt;
수행한 종합적인 평가를&lt;br /&gt;
&lt;br /&gt;
승인&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===글로벌===&lt;br /&gt;
&lt;br /&gt;
*[[CSA STAR|&#039;&#039;&#039;CSA STAR&#039;&#039;&#039;]]&lt;br /&gt;
**클라우드 보안협회 주도의 ISO 표준 기반의 인증 제도&lt;br /&gt;
**민간 클라우드 인증 중 국제적으로 가장 인정받고 있음&lt;br /&gt;
&lt;br /&gt;
[[분류:인증/평가]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=CSAP&amp;diff=28614</id>
		<title>CSAP</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=CSAP&amp;diff=28614"/>
		<updated>2022-05-12T04:03:32Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 클라우드 보안인증제 문서로 넘겨주기&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[클라우드 보안인증제]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%9D%B8%EC%A6%9D&amp;diff=28612</id>
		<title>클라우드 인증</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%9D%B8%EC%A6%9D&amp;diff=28612"/>
		<updated>2022-05-12T01:41:15Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 새 문서: == 클라우드 서비스제공자(CSP) 인증 ==  === 국내 ===  * &amp;#039;&amp;#039;&amp;#039;클라우드 보안인증제(CSAP)&amp;#039;&amp;#039;&amp;#039; * 금융보안원 클라우드 안전성...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 클라우드 서비스제공자(CSP) 인증 ==&lt;br /&gt;
&lt;br /&gt;
=== 국내 ===&lt;br /&gt;
&lt;br /&gt;
* [[클라우드 보안인증제|&#039;&#039;&#039;클라우드 보안인증제(CSAP)&#039;&#039;&#039;]]&lt;br /&gt;
* 금융보안원 클라우드 안전성 평가&lt;br /&gt;
&lt;br /&gt;
=== 해외 주요국 ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;국가&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;인증명&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;인증기준&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;인증기관&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;평가가관&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;비고&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;미국&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |[[FedRAMP]]&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |NST SP 800-53&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |FedRAMP PMO&lt;br /&gt;
&lt;br /&gt;
(운영사무국)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |공인기관&lt;br /&gt;
&lt;br /&gt;
(총 38개 기관)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-연방 정부에 도입되는 민간 클라우드 서비스&lt;br /&gt;
&lt;br /&gt;
-국가 인정 공인기관에서&lt;br /&gt;
&lt;br /&gt;
평가&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;2&amp;quot; |&#039;&#039;&#039;일본&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |JCISPA&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |클라우드 정보보안 기준&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |JASA&lt;br /&gt;
&lt;br /&gt;
(일본 정보보안감사협회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |JASA&lt;br /&gt;
&lt;br /&gt;
(인증심사위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-퍼블릭 클라우드&lt;br /&gt;
&lt;br /&gt;
서비스 대상&lt;br /&gt;
&lt;br /&gt;
-민간 협회에서 운영&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASP, SaaS인증&lt;br /&gt;
&lt;br /&gt;
Iaas, PaaS인증&lt;br /&gt;
&lt;br /&gt;
데이터센터 인증&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |클라우드서비스&lt;br /&gt;
&lt;br /&gt;
안전성에 관한&lt;br /&gt;
&lt;br /&gt;
정보공개지침&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASPIC&lt;br /&gt;
&lt;br /&gt;
(일본 ASP산업협회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASPIC&lt;br /&gt;
&lt;br /&gt;
(인증심사위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-국가에서 인정한 협회에서 수행&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;싱가포르&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |MTCS-SS&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ISO/IEC 27001+자체 규정&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ITSC&lt;br /&gt;
&lt;br /&gt;
(정보기술 표준위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |공인기관&lt;br /&gt;
&lt;br /&gt;
(총 7개 기관)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-국가 인정 공인기관에서&lt;br /&gt;
&lt;br /&gt;
평가&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;영국&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |UK G-Cloud&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ISO/IEC 27001+자체 규정&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |CESG&lt;br /&gt;
&lt;br /&gt;
(국가정보 보증기술국)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-국가 인정 공인기관에서&lt;br /&gt;
&lt;br /&gt;
평가&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |&#039;&#039;&#039;호주&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASD CCSL&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ISO/IEC 27001+자체 규정&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |ASD&lt;br /&gt;
&lt;br /&gt;
(호주 신호국)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |IRAP&lt;br /&gt;
&lt;br /&gt;
(인증심사위원회)&lt;br /&gt;
| colspan=&amp;quot;1&amp;quot; rowspan=&amp;quot;1&amp;quot; |-독립적 보안 등록 평가자가&lt;br /&gt;
&lt;br /&gt;
수행한 종합적인 평가를&lt;br /&gt;
&lt;br /&gt;
승인&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 글로벌 ===&lt;br /&gt;
&lt;br /&gt;
* [[CSA STAR|&#039;&#039;&#039;CSA STAR&#039;&#039;&#039;]]&lt;br /&gt;
** 클라우드 보안협회 주도의 ISO 표준 기반의 인증 제도&lt;br /&gt;
** 민간 클라우드 인증 중 국제적으로 가장 인정받고 있음&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EB%B3%B4%EC%95%88%EC%9D%B8%EC%A6%9D%EC%A0%9C&amp;diff=28611</id>
		<title>클라우드 보안인증제</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EB%B3%B4%EC%95%88%EC%9D%B8%EC%A6%9D%EC%A0%9C&amp;diff=28611"/>
		<updated>2022-05-12T01:32:22Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;CSAP; Cloud Security Assurance Program&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
클라우드 서비스 제공자가 제공하는 서비스에 대해 『 클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률 』 제 23조 제2항에 따라 정보보호 기준의 준수여부 확인을 인증기관이 평가·인증하여 이용자들이 안심하고 클라우드 서비스를 이용할 수 있도록 지원하는 제도&lt;br /&gt;
&lt;br /&gt;
===목적 및 필요성===&lt;br /&gt;
&lt;br /&gt;
*공공기관에 안전성 및 신뢰성이 검증된 민간 클라우드 서비스 공급&lt;br /&gt;
*객관적이고 공정한 클라우드 서비스 보안인증을 실시하여 이용자의 보안 우려를 해소하고, 클라우드 서비스 경쟁력 확보&lt;br /&gt;
&lt;br /&gt;
===추진근거===&lt;br /&gt;
&lt;br /&gt;
*『클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률』 제5조에 의한 『제1차 클라우드 컴퓨팅 기본계획』(2015)의 클라우드 보안인증제 시행&lt;br /&gt;
*『클라우드 컴퓨팅 서비스 정보보호에 관한 기준 고시』 제7조에 따른 정보보호 기준의 준수여부 확인 (과학기술정보통신부 고시 제2017-7호)&lt;br /&gt;
&lt;br /&gt;
===보안 평가·인증 체계===&lt;br /&gt;
&lt;br /&gt;
*클라우드서비스 보안 평가·인증체계는 역할과 책임에 따라 정책기관, 평가/인증기관, 인증위원회, 기술자문기관, 신청기관, 이용자로 구분&lt;br /&gt;
*정책기관은 과학기술정보통신부, 평가/인증기관은 한국인터넷진흥원, 기술자문기관은 국가보안기술연구소에서 각각 역할 수행&lt;br /&gt;
&lt;br /&gt;
[[파일:클라우드 보안인증제 평가 체계.jpg]]&lt;br /&gt;
&lt;br /&gt;
===평가·인증 종류===&lt;br /&gt;
[[파일:클라우드 보안인증제 평가 인증 종류.PNG]]&lt;br /&gt;
&lt;br /&gt;
*최초평가는 보안인증을 처음으로 취득할 때 진행하는 평가이며, 인증 취득기간 중 중요한 변경이 있을 경우 변경 사항에 대해 상시평가가 이루어 질 수 있음&lt;br /&gt;
**최초평가를 통해 인증을 취득하면, 5년(SaaS 간편등급은 3년)의 유효기간을 부여&lt;br /&gt;
*사후평가는 보안인증을 취득한 이후 지속적으로 클라우드서비스 보안 평가·인증 기준을 준수하고 있는지 확인하기 위한 평가이며, 인증 유효기간(3~5년) 안에 매년 시행&lt;br /&gt;
*갱신평가는 보안인증 유효기간(3~5년)이 만료되기 전에 클라우드서비스에 대한 인증의 연장을 원하는 경우에 실시하는 평가&lt;br /&gt;
**갱신평가를 통과하는 경우, 3~5년의 유효기간을 다시 부여&lt;br /&gt;
&lt;br /&gt;
===평가·인증범위 기준===&lt;br /&gt;
&lt;br /&gt;
*공공기관의 업무를 위하여 제공하는 클라우드서비스의 모든 서비스를 포함하여 설정&lt;br /&gt;
**클라우드 서비스 보안인증제는 클라우드컴퓨팅법 시행령 제3조 제1호(IaaS), 제3조 제2호(SaaS)의 서비스를 대상으로 시행&lt;br /&gt;
*해당 클라우드서비스에 포함되거나 관련 있는 자산(시스템, 설비, 시설 등), 조직, 지원서비스 등도 모두 포함하여 설정&lt;br /&gt;
**서비스 운영·관리를 위한 온·오프라인 자산 및 지원서비스&lt;br /&gt;
**안전성 및 신뢰성 확보를 위한 자산(정보보호시스템, 로그관리시스템 등)&lt;br /&gt;
*식별된 자산 및 조직에 대해서는 『클라우드컴퓨팅서비스 정보보호에 관한 기준 고시』의 관리적·물리적·기술적 보호조치 및 공공기관용 클라우드서비스 추가 보호조치를 준하여야 함&lt;br /&gt;
&lt;br /&gt;
===인증기준===&lt;br /&gt;
&lt;br /&gt;
*인증심사기준은 관리적·물리적·기술적 보호조치 및 공공기관용 추가 보호조치로 총 14개 부문&lt;br /&gt;
&lt;br /&gt;
*IaaS는 117개, SaaS는 78개 통제항목의 준수 여부를 평가함&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
! rowspan=&amp;quot;2&amp;quot; |통제 분야&lt;br /&gt;
! rowspan=&amp;quot;2&amp;quot; |통제 항목&lt;br /&gt;
! colspan=&amp;quot;3&amp;quot; |통제항목 수&lt;br /&gt;
|-&lt;br /&gt;
!IaaS&lt;br /&gt;
표준&lt;br /&gt;
!SaaS&lt;br /&gt;
표준&lt;br /&gt;
!SaaS&lt;br /&gt;
간편&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1. 정보보호 정책 및 조직&lt;br /&gt;
|1.1. 정보보호 정책&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|1.2. 정보보호 조직&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |2. 인적보안&lt;br /&gt;
|2.1. 내부인력 보안&lt;br /&gt;
|6&lt;br /&gt;
|4&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|2.2. 외부인력 보안&lt;br /&gt;
|3&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|2.3. 정보보호 교육&lt;br /&gt;
|3&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3. 자산관리&lt;br /&gt;
|3.1. 자산 식별 및 분류&lt;br /&gt;
|3&lt;br /&gt;
|1&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|3.2. 자산 변경관리&lt;br /&gt;
|3&lt;br /&gt;
|1&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|3.3. 위험관리&lt;br /&gt;
|4&lt;br /&gt;
|1&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |4. 서비스 공급망 관리&lt;br /&gt;
|4.1. 공급망 관리정책&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|4.2. 공급망 변경관리&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5. 침해사고 관리&lt;br /&gt;
|5.1. 침해사고 절차 및 체계&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|5.2. 침해사고 대응&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|5.3. 사후관리&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |6. 서비스 연속성 관리&lt;br /&gt;
|6.1. 장애대응&lt;br /&gt;
|4&lt;br /&gt;
|4&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|6.2. 서비스 가용성&lt;br /&gt;
|3&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |7. 준거성&lt;br /&gt;
|7.1. 법 및 정책 준수&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|7.2. 보안 감사&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |8. 물리적 보안&lt;br /&gt;
|8.1. 물리적 보호구역&lt;br /&gt;
|6&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|8.2. 정보처리 시설 및 장비보호&lt;br /&gt;
|6&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |9. 가상화 보안&lt;br /&gt;
|9.1. 가상화 인프라&lt;br /&gt;
|6&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|9.2. 가상 환경&lt;br /&gt;
|4&lt;br /&gt;
|4&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |10. 접근통제&lt;br /&gt;
|10.1. 접근통제 정책&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|10.2. 접근권한 관리&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|10.3. 사용자 식별 및 인증&lt;br /&gt;
|5&lt;br /&gt;
|5&lt;br /&gt;
|4&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |11. 네트워크 보안&lt;br /&gt;
|6&lt;br /&gt;
|5&lt;br /&gt;
|2&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12. 데이터 보호 및 암호화&lt;br /&gt;
|12.1. 데이터 보호&lt;br /&gt;
|6&lt;br /&gt;
|6&lt;br /&gt;
|2&lt;br /&gt;
|-&lt;br /&gt;
|12.2. 매체 보안&lt;br /&gt;
|2&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|12.3. 암호화&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |13. 시스템 개발 및 도입 보안&lt;br /&gt;
|13.1. 시스템 분석 및 설계&lt;br /&gt;
|5&lt;br /&gt;
|5&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|13.2. 구현 및 시험&lt;br /&gt;
|4&lt;br /&gt;
|4&lt;br /&gt;
|1&lt;br /&gt;
|-&lt;br /&gt;
|13.3. 외주 개발 보안&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
|13..4. 시스템 도입 보안&lt;br /&gt;
|2&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |14. 공공부문 추가 보안요구 사항&lt;br /&gt;
|8&lt;br /&gt;
|7&lt;br /&gt;
|7&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |총계&lt;br /&gt;
|117&lt;br /&gt;
|78&lt;br /&gt;
|30&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===평가·인증 절차===&lt;br /&gt;
[[파일:클라우드 보안인증제 평가 인증 절차.PNG|700x700픽셀]]&lt;br /&gt;
&lt;br /&gt;
*상기 절차는 최초평가를 기준으로 하였으며, 1년 단위로 실시하는 사후평가에서는 사전컨설팅 없이 평가단계로 넘어감&lt;br /&gt;
*주요 평가단계별 소요일수&lt;br /&gt;
**&#039;&#039;&#039;IaaS 표준등급(총28일)&#039;&#039;&#039; : 사전컨설팅 3일 → 서면/현장평가(5일)·취약점점검(10일) (동시진행) 10일 → 모의침투테스트 10일 → 이행점검 5일&lt;br /&gt;
**&#039;&#039;&#039;SaaS 표준등급(총25일)&#039;&#039;&#039; : 사전컨설팅 3일 → 서면/현장평가(5일)·취약점점검(7일) (동시진행) 7일 → 모의침투테스트 10일 → 이행점검 5일&lt;br /&gt;
**&#039;&#039;&#039;SaaS 간편등급(총17일)&#039;&#039;&#039; : 사전컨설팅 2일 → 서면/현장평가(5일)·취약점점검(5일) (동시진행) 5일 → 모의침투테스트 5일 → 이행점검 5일&lt;br /&gt;
**평가단계별 소요일수는 클라우드서비스 자산 규모에 따라 일부 변동 될 수 있음&lt;br /&gt;
&lt;br /&gt;
===인증서 발급현황===&lt;br /&gt;
&lt;br /&gt;
*2020년 &#039;&#039;&#039;3&#039;&#039;&#039; 건&lt;br /&gt;
*2019년 &#039;&#039;&#039;11&#039;&#039;&#039; 건&lt;br /&gt;
*2018년 &#039;&#039;&#039;3&#039;&#039;&#039; 건&lt;br /&gt;
*2017년 &#039;&#039;&#039;3&#039;&#039;&#039; 건&lt;br /&gt;
*2016년 &#039;&#039;&#039;1&#039;&#039;&#039; 건&lt;br /&gt;
&lt;br /&gt;
==참고 문헌==&lt;br /&gt;
&lt;br /&gt;
*[[한국인터넷진흥원]] [https://isms.kisa.or.kr/main/csap/issue/ 클라우드 보안인증제 웹사이트]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
[[분류:클라우드]]&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:인증/평가]]&lt;br /&gt;
[[분류:컴플라이언스]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=FedRAMP&amp;diff=28610</id>
		<title>FedRAMP</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=FedRAMP&amp;diff=28610"/>
		<updated>2022-05-12T01:30:10Z</updated>

		<summary type="html">&lt;p&gt;Greeen: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;;Federal Risk and Authorization Management Program&lt;br /&gt;
== 인증 대상 ==&lt;br /&gt;
연방정부에 도입되는 클라우드 서비스&lt;br /&gt;
&lt;br /&gt;
== 통제 항목 ==&lt;br /&gt;
17개 분야 325개 통제항목&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;특징:&#039;&#039;&#039; 정보시스템에 대한 기능적 요구사항 점검&lt;br /&gt;
* &#039;&#039;&#039;참조 기준:&#039;&#039;&#039; NIST SP 800-53 Rev4&lt;br /&gt;
&lt;br /&gt;
== 근거 ==&lt;br /&gt;
Cloud First Policy&lt;br /&gt;
&lt;br /&gt;
== 인증 및 평가 기관 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;인증 기관:&#039;&#039;&#039; FedRAMP PMO (FedRAMP 운영사무국)&lt;br /&gt;
* &#039;&#039;&#039;평가 기관:&#039;&#039;&#039; 공인기관(약 40개)&lt;br /&gt;
&lt;br /&gt;
[[분류:클라우드]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=FedRAMP&amp;diff=28608</id>
		<title>FedRAMP</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=FedRAMP&amp;diff=28608"/>
		<updated>2022-05-12T01:04:04Z</updated>

		<summary type="html">&lt;p&gt;Greeen: 새 문서: == 인증 대상 == 연방정부에 도입되는 클라우드 서비스  == 통제 항목 == 17개 분야 325개 통제항목  * &amp;#039;&amp;#039;&amp;#039;특징:&amp;#039;&amp;#039;&amp;#039; 정보시스템에 대한 기능적 요...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 인증 대상 ==&lt;br /&gt;
연방정부에 도입되는 클라우드 서비스&lt;br /&gt;
&lt;br /&gt;
== 통제 항목 ==&lt;br /&gt;
17개 분야 325개 통제항목&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;특징:&#039;&#039;&#039; 정보시스템에 대한 기능적 요구사항 점검&lt;br /&gt;
* &#039;&#039;&#039;참조 기준:&#039;&#039;&#039; NIST SP 800-53 Rev4&lt;br /&gt;
&lt;br /&gt;
== 근거 ==&lt;br /&gt;
Cloud First Policy&lt;br /&gt;
&lt;br /&gt;
== 인증 및 평가 기관 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;인증 기관:&#039;&#039;&#039; FedRAMP PMO (FedRAMP 운영사무국)&lt;br /&gt;
* &#039;&#039;&#039;평가 기관:&#039;&#039;&#039; 공인기관(약 40개)&lt;br /&gt;
&lt;br /&gt;
[[분류:클라우드]]&lt;/div&gt;</summary>
		<author><name>Greeen</name></author>
	</entry>
</feed>