Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안 모델의 핵심 용어 완벽 정리

정보 보안(Information Security)은 개인 데이터가 저장되거나 한 곳에서 다른 곳으로 전송되는 과정에서 무단 접근이나 변조로부터 안전하게 유지되도록 설계된 일련의 실무 체계를 말합니다.

정보 보안은 인쇄물, 전자 문서 및 기타 민감하고 개인적인 정보를 무단 접근자로부터 보호하기 위해 설계·구현됩니다. 이를 통해 데이터가 오용, 유출, 파괴, 수정, 중단되는 것을 예방할 수 있습니다.

정보 시스템이란?

정보 시스템은 조직의 데이터 처리 요구를 충족하기 위해 상호 작용하는 사람, 프로세스, 자원의 집합입니다. 처리 과정에서 데이터는 조직 내에서 수집, 저장, 변경, 배포됩니다. 이러한 시스템은 수신한 데이터를 컴퓨터 시스템이나 그 외 다른 수단을 통해 저장, 검색, 변환, 처리, 통신할 수 있어야 합니다.

IT 보안 정책

IT 보안 정책(IT Security Policy)은 조직의 IT 자산과 자원에 접근하고 사용하는 특정 개인들에 대한 규칙과 절차를 규정합니다. 효과적인 IT 보안 정책은 조직 문화의 모델로서, 직원들이 정보와 업무를 대하는 태도에서 규칙과 프로세스가 자연스럽게 도출됩니다.

정보 보안 모델의 주요 용어

정보 보안 모델에는 다음과 같은 핵심 용어들이 있습니다.

성능 참조 모델 (PRM)

성능 참조 모델(Performance Reference Model, PRM)은 연방 정부 차원에서 일반적인 성과 측정 기준을 제공하는 성능 프레임워크입니다. 각 부처가 기관의 EA(Enterprise Architecture)를 활용하여 정보 시스템 투자의 효과와 전략적 결과에 미치는 영향을 측정함으로써 정부 업무를 더욱 효율적으로 관리할 수 있도록 지원합니다.

사전 생산 모델 (Preproduction Model)

사전 생산 모델은 표준 부품을 사용하며 형태, 설계, 성능에 대한 완전한 평가가 가능한 INFOSEC 장비 버전입니다. 사전 생산 모델은 흔히 베타 모델(beta model)이라고도 불립니다.

생산 모델 (Production Model)

생산 모델은 최종적인 기계적·전자적 형태를 갖춘 INFOSEC 공급품을 의미합니다.

역할 기반 접근 제어 (RBAC)

역할 기반 접근 제어(Role-based Access Control, RBAC)는 자원에 대한 접근을 관리하는 모델로, 허용된 작업을 개별 사용자의 신원이 아닌 역할(role)을 기준으로 식별합니다.

기술 참조 모델 (TRM)

기술 참조 모델(Technical Reference Model, TRM)은 서비스 구성 요소와 역량의 제공을 지원·허용하는 표준과 기술을 정의하는 구성 요소 기반 기술 프레임워크입니다. 또한 기업의 정의된 경계 밖에 위치하지만 IA(Information Assurance) 및 IA 지원 제품, 보안 태세, 위험 관리 계획을 뒷받침하는 핵심 보안 프레임워크이기도 합니다.

위험 관리 프레임워크

위험 관리 프레임워크(Risk Management Framework)는 기업의 위험을 체계적으로 관리하고 통제하기 위한 구조화된 접근 방식입니다.

정보 보안 (Information Security)

정보 보안은 기밀성, 무결성, 가용성을 확보하기 위해 정보 및 정보 시스템을 무단 접근, 사용, 공개, 중단, 변경 또는 파괴로부터 보호하는 것을 말합니다.

정보 보안 정책 (Information Security Policy)

정보 보안 정책은 조직이 데이터를 어떻게 구성, 보호, 배포할지 규정하는 지침, 정책, 규칙, 실무의 집합체입니다.

정보 시스템 보안 (INFOSEC)

정보 시스템 보안(Information Systems Security, INFOSEC)은 저장, 처리, 전송 단계에서 데이터에 대한 무단 접근이나 수정으로부터 정보 시스템을 보호하고, 승인된 사용자에 대한 서비스 거부를 방지하며, 그러한 위협을 식별, 기록, 대응하는 데 필요한 조치들을 포괄합니다.