정보기술 — 보안기술 — 네트워크 보안 — 제1부: 개요와 개념
信息技术 - 安全技术 - 网络安全 - 第1部分:概述和概念
发布日期:
2014-12-12
该标准概述了网络安全及其相关定义。该标准定义、描述了与网络安全相关的概念,并提供了有关网络安全的管理指南(网络安全除适用于通信线路之间传输的信息保护外,还适用于设备的安全、与设备相关的管理活动的安全、应用程序/服务和最终用户)。与拥有、运营或使用网络相关的所有人相关。除负责信息保护和/或网络安全、具体负责网络运营、或负责组织整体安全计划和安全策略开发的管理员和运营商外,还包括高级管理员和其他非技术管理员/用户。此外,它还涉及所有与网络安全体系结构方面的规划、设计和实施相关的人。该标准还提出了一个原则,即根据有关如何了解和分析网络安全危险性的指南及其分析,定义网络安全要求。概述了支持网络技术安全体系结构的控制手段及其相关的技术控制手段,以及不能直接应用于网络的非技术和技术控制手段。建立优质技术安全体系结构的方法,以及一般的网络方案和网络“技术”领域(对此,KS X ISO/IEC27033的后续部分将详细介绍)。介绍与相关的危险性、设计、控制方面。简要介绍与网络安全控制手段履行和运营相关的问题,以及对其履行的持续监控和审查。总的来说,该标准概括介绍了KS X ISO/IEC27033系列,起到了其他所有零件的“路线图”作用。
이 표준은 네트워크 보안 및 그와 관련된 정의를 개략적으로 다룬다. 이 표준은 네트워크 보안과 관련된 개념을 정의, 기술하고 네트워크 보안에 관한 관리 지침을 제공한다(네트워크 보안은 통신 회선 간에 전송되는 정보보호 외에도 장치의 보안, 장치와 관련된 관리 활동의 보안, 애플리케이션/서비스 및 최종사용자에 적용한다).네트워크를 소유, 운영 또는 사용하는 데 관련된 모든 사람과 관련이 있다. 여기에는 정보보호 및/또는 네트워크 보안, 네트워크 운영을 구체적으로 책임지는, 또는 조직의 전체 보안 프로그램 및 보안 정책 개발을 책임지는 관리자 및 운영자 외에도 고위 관리자 및 기타 비기술적 관리자/사용자가 포함된다. 또한 네트워크 보안의 아키텍처 측면의 계획, 설계 및 구현과 관련된 모든 사람과도 관련이 있다.이 표준은 또한― 네트워크 보안 위험성을 파악하고 분석하는 방법에 관한 지침과 그 분석을 토대로 네트워크 보안 요구사항을 정의하는 지침을 제시한다.― 네트워크 기술적 보안 아키텍처를 지원하는 통제수단 및 그와 관련된 기술적 통제수단뿐 아니라 네트워크에 직접 적용할 수 없는 비기술적 및 기술적 통제수단을 개략적으로 다룬다.― 양질의 기술적 보안 아키텍처를 수립하는 방법, 그리고 일반적인 네트워크 시나리오와 네트워크 “기술” 영역(이에 대해서는 KS X ISO/IEC 27033의 후속 부에서 상세히 다루고 있다.)과 관련된 위험성, 설계, 통제 측면에 대해 소개한다.― 네트워크 보안 통제수단의 이행 및 운영과 관련된 문제, 그리고 그 이행의 지속적인 모니터링 및 검토를 간략하게 다룬다.전반적으로 이 표준은 KS X ISO/IEC 27033 시리즈를 개략적으로 소개하고 다른 모든 부들의 “로드맵” 역할을 한다.