Learning
토픽 123 / 128·비교표

## Part 4: 보안 인증 및 규제

ISMS vs ISMS-P vs ISO 27001

항목ISMSISMS-PISO 27001
범위정보보호(80개 기준)정보보호+개인정보(101개)국제 정보보안(93개 통제)
적용국내 법정 인증국내 통합 인증글로벌 인증
의무ISP/IDC/매출100억+자율(일부 의무)자율
사이클PDCAPDCAPDCA

ISO 27001 vs ISO 27002 vs SOC 2 vs ISMS-P

항목ISO 27001ISO 27002SOC 2ISMS-P
성격ISMS 인증통제 구현 가이드감사 보고서국내 통합 인증
통제93개(4도메인)93개 상세 지침5원칙(TSC)101개 기준

SOC 1 vs SOC 2 vs SOC 3

항목SOC 1SOC 2SOC 3
초점재무보고 관련 내부통제보안/가용성/무결성/기밀성/프라이버시SOC 2 공개용 요약
대상재무 감사인/고객고객/감사인/관계자일반 공개
상세도상세상세요약

PCI DSS vs HIPAA vs SOX

항목PCI DSSHIPAASOX
대상카드 결제 산업의료(미국)상장기업 재무보고
초점카드 데이터 보안의료정보 보호내부통제/투명성
요구사항12가지 보안 요건프라이버시+보안 규칙302/404조 인증
준수Level 1~4(거래량)의무경영진 인증 의무

CC인증 vs KCMVP vs GS인증

항목CC인증KCMVPGS인증
대상보안제품(국제)암호모듈(국내)SW 품질(국내)
등급EAL1~7검증필1등급/2등급
기관CCRA 국제국가정보원TTA

CC인증 vs 신속 확인제도

항목CC인증신속 확인제도
평가 기간6~12개월2~3개월
보증 수준EAL1~7 (높음)기본 보안 기능 확인
비용높음상대적 저렴
적용 대상전통 보안 제품신기술/신제품
유효 기간3년2년

KCMVP vs FIPS 140-2/3

항목KCMVPFIPS 140-2FIPS 140-3
지역한국(국정원)미국(NIST)미국(NIST)
기반KS X ISO 19790독자 규격ISO 19790/24759
비침투 보안-선택필수(Level 3+)

CSAP vs CSA STAR vs ISO 27017

항목CSAPCSA STARISO 27017
범위국내 클라우드국제 클라우드클라우드 보안(국제)
대상공공 납품 시 필수자율자율
등급상/중/하Bronze/Silver/Gold-

정보보호 관리등급제 vs ISMS-P vs 정보보호 공시제도

항목관리등급제ISMS-P공시제도
성격등급 평가인증공시 의무
목적수준 비교/선택관리체계 인증투명성 확보
결과등급(상/중/하)인증서 발급공시 정보 공개

정량적 vs 정성적 위험분석

항목정량적 분석정성적 분석
표현금액(ALE=SLE*ARO)등급(상/중/하)
장점객관적적용 용이
단점데이터 수집 어려움주관적