Learning
토픽 127 / 128·비교표

## Part 8: 보안 프레임워크 및 표준

NIST CSF vs NIST 800-53 vs CIS Controls

항목NIST CSFNIST 800-53CIS Controls
성격프레임워크통제 카탈로그기술 통제 우선순위
수준상위/전략적상세/운영적기술/실무
구성6가지 기능20개 통제 패밀리18개 통제 그룹
적용보안 체계 수립연방 정보시스템우선순위 보안 구현

ISO 27005 vs NIST SP 800-30 vs OCTAVE

항목ISO 27005NIST SP 800-30OCTAVE
초점위험관리(ISO 정렬)위험평가(미국)자산 중심(CMU)
적용ISO 27001 연계NIST RMF 연계조직 자산 중심

경계 보안 vs 제로 트러스트

항목경계 보안(기존)제로 트러스트
원칙내부 신뢰/VPN절대 비신뢰/항상 검증
접근네트워크 위치 기반요청별 인증/인가
구조성곽 모델마이크로세그멘테이션
기술방화벽/VPNSDP, ZTNA, SASE

ISO 27001 vs ISO 27002 vs NIST 800-53

항목ISO 27001ISO 27002NIST 800-53
성격인증 표준/요구사항구현 가이드/간결미국/통제 카탈로그/상세
통제93개(Annex A)93개(상세 지침)20개 패밀리(수백 통제)
적용글로벌 인증구현 참조미국 연방 시스템