À̹ø È£ ¿¡¼´Â BCPü°è ±¸Ãà¿¡ °¡Àå Áß¿äÇϰí Ãʼ®À̶ó ÇÒ ¼ö ÀÖ´Â BIA(Business Impact Analysis, ¾÷¹«¿µÇâºÐ¼®)¿¡ °üÇÏ¿© ¼Ò°³ÇϰíÀÚ ÇÑ´Ù. BIA´Â ±â¾÷À§±âµéÀ» °ü¸®Çϱâ À§ÇÑ Ãʼ®ÀÌ µÈ´Ù. À§±â°ü¸®°èȹÀÌ À繫¸¦ ´ã´çÇϰí ÀÖ´Â Á¶Á÷À» À§Çؼ ÁغñÇØ¾ß Çϴ°¡ ȤÀº BCP°¡ ÀüüÁ¶Á÷À» À§ÇØ ÇÊ¿äÇÑ °ÍÀΰ¡¿¡ ´ëÇÑ ÆÇ´ÜÀ» À§ÇØ BIA¸¦ ¼öÇàÇÑ´Ù.
(*ÀÚ·á: BCPÀÔ¹®) ±ÝÀ¶°¨µ¶¿øÀÇ ¿µ¾÷¿¬¼Ó¼º ¸ð¹ü ±ÔÁØ(¾È)¿¡¼´Â “BIA´Â ¾÷¹« Áß´Ü ½Ã ±ÝÀ¶±â°ü¿¡ ¹ÌÄ¡´Â Á¤·®Àû/Á¤¼ºÀû ¿µÇâ ȤÀº ¼Õ½ÇÀ» ÃøÁ¤Çϰí ÀçÇØ/Àç³ ¹ß»ý½Ã¿¡µµ ¼öÇàµÇ¾î¾ß ÇÒ ÃÖ¼ÒÇÑÀÇ ¾÷¹«¸¦ Á¤ÀÇÇÏ´Â ÀýÂ÷·Î¼, ¾÷¹«º° ¸ñÇ¥ º¹±¸½Ã°£, º¹±¸ ¿ì¼±¼øÀ§, º¹±¸¿¡ ÇÊ¿äÇÑ ÀÚ¿ø, ÇʼöÀη µîÀ» ½Äº°Çϴ Ȱµ¿À» ¸»ÇÑ´Ù. ÀºÇàÀº ¿µ¾÷ ¿µÇâºÐ¼®À» ÅëÇØ ÀçÇØ/Àç³ ¹ß»ý½Ã¿¡µµ Áö¼ÓÀûÀ¸·Î ½ÇÇàµÇ¾î¾ß ÇÒ Çٽɿµ¾÷/¾÷¹«¸¦ ÀνÄÇϰí, µ¿ ¿µ¾÷/¾÷¹«ÀÇ ¿ì¼±¼øÀ§¿¡ µû¶ó ¸ñÇ¥ º¹±¸½Ã°£(RTO: Recovery Time Objective), ¸ñÇ¥ º¹±¸½ÃÁ¡(RPO: Recovery Point Objective) µî ¸ñÇ¥ º¹±¸¼öÁØ(Recovery Targets)À» Á¤ÇÏ¿©¾ß ÇÑ´Ù.”¶ó°í Á¤ÀÇÇϰí ÀÖ´Ù.
´ÙÀ½Àº ¿µ±¹ÀÇ BS25999 Part 1°ú Part 2 ÀÇ BIA¿¡ °üÇÑ ³»¿ëÀ» »ìÆìº¸°íÀÚ ÇÑ´Ù. (ÀÌÇÏ ¿ä¾àÁ¤¸®)
BS25999 Part 1 BCP Guidance Á¶Á÷Àº ÁÖ¿ä »óǰ, ¼ºñ½º Áö¿ø ¾÷¹«¿¡ ÁöÀåÀ» ÁÙ ¼ö ÀÖ´Â ¿µÇâÀ» Á¤ÀÇÇÏ°í ¹®¼ÈÇØ¾ß ÇÑ´Ù. º» ÇÁ·Î¼¼½º¸¦ ÀϹÝÀûÀ¸·Î »ç¾÷¿µÇâºÐ¼®(BIA)À̶ó ¾ð±ÞµÈ´Ù. BCM ÇÁ·Î±×·¥ ¹üÀ§ ³»¿¡¼ ÁÖ¿ä »óǰ, ¼ºñ½º Á¦°øÀ» Áö¿øÇÏ´Â ¸ðµç ¾÷¹«¿¡ ´ëÇÏ¿© Á¶Á÷Àº ´ÙÀ½À» ½Ç½ÃÇØ¾ß ÇÑ´Ù. ¨ç ½Ã°£ÀÌ Áö³²¿¡ µû¶ó ¾÷¹« Áß´Ü ½Ã ¹ß»ýÇÒ ¼ö ÀÖ´Â ¿µÇâÀ» Æò°¡ÇÑ´Ù. ¨è ´ÙÀ½À» ÆÄ¾ÇÇÏ¿© °¢ ¾÷¹«ÀÇ Àå¾Ö¹ß»ý½Ã ÃÖ´ë °ßµô ¼ö ÀÖ´Â ±â°£À» °áÁ¤ÇÑ´Ù. -Àå¾Ö°¡ ½ÃÀÛµÈ ÀÌÈÄ ÇØ´ç ¾÷¹«°¡ º¹±ÍµÇ¾î¾ß ÇÏ´Â ÃÖ´ëÀÇ ½Ã°£(RTO) -¾÷¹«°¡ º¹±ÍµÉ ¶§ ¼öÇàµÇ¾î¾ß ÇÏ´Â ÃÖ¼ÒÇÑÀÇ ¾÷¹«¼öÁØ -Æò»ó½ÃÀÇ ¿î¿µ¼öÁØÀÌ º¹±ÍµÇ¾î¾ß ÇÏ´Â ½Ã°£ÀÇ ±æÀÌ ¨é Áö¼ÓÀûÀ¸·Î À¯ÁöµÇ°Å³ª º¹±¸µÇ¾î¾ß ÇÏ´Â »óÈ£ÀÇÁ¸ÀûÀÎ ¾÷¹«, ÀÚ»ê, Áö¿øÀÎÇÁ¶ó, ÀÚ¿øÀ» ÆÄ¾ÇÇÑ´Ù.
BS25999 Part 2 - BCPÀÎÁõ ½É»ç±Ô°Ý Á¶Á÷Àº ¾÷¹«Áߴܰú ±×¿¡ µû¸¥ ¿µÇâÀ» °áÁ¤Çϱâ À§ÇÏ¿© Á¤ÀÇµÇ°í ¹®¼ÈµÈ ÀûÇÕÇÑ ¹æ¹ýÀÌ ÀÖ¾î¾ß ÇÏ¸ç ´ÙÀ½ »çÇ×À» ÁغñÇØ¾ß ÇÑ´Ù. ¨ç ÇÙ½É Á¦Ç°°ú ¼ºñ½º¸¦ Áö¿øÇÏ´Â ÇÁ·Î¼¼½ºµéÀ» È®ÀÎ ÇØ¾ß ÇÑ´Ù. ¨è ÀÌ ÇÁ·Î¼¼½ºµéÀÇ Áß´Ü ¹ß»ýÀ¸·Î ÀÎÇÑ ¿µÇâµéÀ» È®ÀÎÇÏ°í ½Ã°£¿¡ µû¶ó ¾î¶»°Ô ´Ù¸¥Áö °áÁ¤ÇÑ´Ù. ¨é °¢ ÇÁ·Î¼¼½ºµéÀÇ ÃÖ´ëÁß´Ü Çã¿ë±â°£(MTPD, Maximum tolerable period of disruption)À» È®ÀÎÇÑ´Ù. ¨ê º¹±¸µÇ¾î¾ß ÇÒ ¿ì¼±¼øÀ§·Î ÇÁ·Î¼¼½ºµéÀ» ºÐ·ùÇϰí ÇÙ½ÉÇÁ·Î¼¼½ºµé (Critical activities)À» È®ÀÎÇÑ´Ù. ¨ë °ø±ÞÀÚ¿Í ¾Æ¿ô ¼Ò½ºÆÄÆ®³ÊµéÀ» Æ÷ÇÔÇÑ ÇÙ½É ÇÁ·Î¼¼½º¿Í °ü·ÃµÈ ¸ðµç Á¾¼Óº¯¼öµéÀ» È®ÀÎÇÑ´Ù. ¨ì ÇÙ½É ÇÁ·Î¼¼½ºµéÀÌ ÀÇÁ¸ÇÏ´Â °ø±ÞÀÚ¿Í ¾Æ¿ô¼Ò½º ÆÄÆ®³ÊµéÀ» À§Çؼ´Â ±×µéÀÌ Á¦°øÇÏ´Â Á¦Ç°°ú ¼ºñ½ºµé°ú °ü·ÃµÈ BCMÁغñ»çÇ×µé(arrangements)ÀÌ ¾î¶°ÇÑ °ÍµéÀÌ ÀÖ´ÂÁö È®ÀÎÇÑ´Ù. ¨í ÃÖ´ë Áß´Ü Çã¿ë±â°£(Maximum tolerable period of disruption)³»¿¡ ÇÙ½É ÇÁ·Î¼¼½ºµéÀ» º¹±¸Çϱâ À§ÇÏ¿© º¹±¸ ¸ñÇ¥½Ã°£(Recovery Time Objectives)À» ¼³Á¤ÇÏ°í º¹±¸¿¡ ÇÊ¿äÇÑ ÀÚ¿øµéÀ» ÃßÁ¤ÇÑ´Ù.
½ºÅÄ´ÙµåÂ÷ŸµåÁ¦ÀÏÀºÇà(SCÁ¦ÀÏÀºÇà)Àº BIA¸¦ È¿°úÀûÀ¸·Î ¼öÇàÇϱâ À§ÇÏ¿© BIAÅÛÇø´(¾ç½Ä)À» °³¹ßÇÏ¿© »ç¿ëÇϰí ÀÖ´Ù. ÅÛÇø´Àº BS25999´Â ¹°·Ð ±ÝÀ¶°¨µ¶¿øÀÇ ¿µ¾÷¿¬¼Ó¼º ¸ð¹ü ±ÔÁØ(¾È)ÀÇ ³»¿ëÀ» ´ëºÎºÐ ¼ö¿ëÇϰí ÀÖÀ¸¸ç, 5´Ü°è·Î ±¸ºÐÇÏ¿© Àû¿ëÇϰí ÀÖ´Ù. 1´Ü°è¿¡¼´Â ÇٽɺñÁî´Ï½º ±â´ÉÀ» È®ÀÎ ÇÏ´Â ´Ü°è·Î °í°´¼ºñ½º¸¦ Á÷Á¢ÀûÀ¸·Î Áö¿øÇÏ¿© Áß¿ä¼öÀÔ¿øÀ» ¸¸µé¾î ³»¸ç, ÀÌ·¯ÇÑ ±â´ÉµéÀÌ Àå¾Ö¸¦ ¹ÞÀ» °æ¿ì ½ÇÁúÀûÀÎ ÀÌÀÍ ¹× °í°´ ¶Ç´Â ½Å¿ëµµ Ãø¸é±îÁö ¾÷¹«¼Õ½ÇÀ» ÃÊ·¡ÇÏ°Ô µÇ´Â ºÎ¼¾÷¹«µéÀ» ³ª¿ÇÏ°í ¼³¸íÇÑ´Ù.
2´Ü°è¿¡¼´Â óÀ½ ´Ü°è¿¡¼ ÆÄ¾ÇµÈ Áß¿ä¾÷¹«µéÀÇ »óÈ£ÀÇÁ¸°ü°è(¿¬°ü¼º)¸¦ ÆÄ¾ÇÇÑ´Ù. ¾÷¹«±â´ÉÀÌ Å¸ ºÎ¼ÀÇ µµ¿òÀÌ ÇÊ¿äÇÑ Áö ¿©ºÎ(Incoming), ¾÷¹«±â´ÉÀÌ Å¸ ºÎ¼¿¡ ¹ÌÄ¡´Â ¿µÇâ(Outgoing), Çٽɼºñ½º °ø±Þ¾÷ÀÚÀÇ ´ëÇÑ ÀÇÁ¸¼º, ¾÷¹«Áß´Ü ½Ã ¹ÌÄ¡´Â ¿µÇâ µîÀ» ºÐ¼®ÇÑ´Ù. 3´Ü°è¿¡¼´Â Áß¿ä¾÷¹«¼öÇà¿¡ ÇÊ¿äÇÑ Æò»ó½Ã ÀÚ¿ø°ú BCP±â°£ Áß(During recovery BCP Operations) ÇٽɺñÁî´Ï½º ¼öÇà¿¡ ÇÊ¿äÇÑ ÀÚ¿øÀ» ÆÄ¾ÇÇÏ¿© ÀçÇØº¹±¸¼¾ÅÍ(Disaster Recovery Site) ±¸Ãà¿¡ Ȱ¿ëÇÑ´Ù.
|
 |
|
4´Ü°è¿¡¼´Â Á¤»óÀûÀÎ ¾÷¹«¼öÇà¿¡ ¼Ò¿äµÇ´Â Ç¥Áؽð£°ú ºñ»ó ½Ã ´ëü¹æ¾ÈÀÌ Àû¿ë µÉ °æ¿ì °í°´ÀÌ ¼ö¿ëÇÒ ¼ö ÀÖ´Â ½Ã°£¹üÀ§(RTO)¸¦ »êÃâÇϰí, Áß¿ä¾÷¹« ±â´ÉÀ» ¼öÇàÇÏ´Â °¡Àå Áß¿äÇÑ ½ÃÁ¡(ÀÏ, ½Ã°£, ƯÁ¤ÀÏ, ¿ù)À» ÆÄ¾ÇÇÏ°í ¾÷¹«µ¥ÀÌÅÍ ¼Õ½ÇÀ» °¨´ç ÇÒ ¼ö ÀÖ´Â º¹±¸¸ñÇ¥½ÃÁ¡ (RPO, Recovery Point Objective)À» ÆÄ¾ÇÇÑ´Ù.
ÀçÇØº¹±¸ ¸ñÇ¥½Ã°£ ¹üÀ§¸¦ A~G±îÁö 7´Ü°è·Î ±¸ºÐÇÏ¿© A~D±îÁöÀÇ ¾÷¹«¸¦ Çٽɾ÷¹«·Î ÇÏ¿© BCP Site±¸Ãà¿¡ Ȱ¿ëÇÏ¿´´Ù. (A:4½Ã°£À̳», B:1ÀÏÀ̳», C:2~3ÀÏ À̳», D:1ÁÖÀÏÀ̳», E: 2ÁÖÀ̳», F: 1°³¿ùÀ̳», G: 1°³¿ùÀÌ»ó) * 2010³âµµºÎÅÍ´Â °í°´ÀÇ ½Ç½Ã°£ º¹±¸ ¹× ¿ÀÆÛ·¹ÀÌ¼Ç ¿¬¼Ó¼º 100%¿ä±¸¿¡ ´õ¿í ±ÙÁ¢Çϱâ À§ÇÏ¿© A(´çÀÏ), B(´ÙÀ½³¯), C(¿ù¸»)·Î º¯°æÇÏ¿© ½Ç½ÃÇϰí ÀÖ´Ù. * ±×¸²: RTO Matrix (RTO »êÃ⠽à Ȱ¿ë) ¸¶Áö¸·À¸·Î 5´Ü°è´Â À繫Àû/ºñÀ繫Àû ¿µÇâÀ» ÆÄ¾ÇÇÏ´Â ´Ü°è·Î ÀçÇØ Áö¼Ó±â°£¿¡ µû¸¥ À繫Àû ¿µÇâ(Á÷Á¢¼Õ½Ç+°£Á¢¼Õ½Ç)°ú ºñÀ繫Àû ¿µÇâÀ» ÆÄ¾ÇÇÑ ÈÄ Á߿䵵ÀÇ µî±ÞÀ» 1(³·À½)¿¡¼ 9(³ôÀ½)±îÁöÀÇ µî±ÞÀ¸·Î ³ª´«´Ù.
ÀÌ¿Í °°ÀÌ BIA°¡ ¿Ï¼ºµÇ¸é Áß¿äºñÁî´Ï½º¸¦ Á¤¸®Çϰí IT Disaster Recovery System °úÀÇ °¸À» ºÐ¼®ÇÏ¿© IT DR System ±¸Ãà ¹× ºñÁî´Ï½º DR(BCP¼¾ÅÍ) ±¸Ãà¿¡ Ȱ¿ëÇÑ´Ù. ¶ÇÇÑ BIA´Â ¸Å³â Àü»çÀûÀ¸·Î ½Ç½ÃÇÏ¿© BCPü°è¸¦ Á¡°ËÇϰí À¯Áö°ü¸®¿¡ ÀÌ¿ëµÈ´Ù. ¾÷¹«¿µÇâºÐ¼®Àº ÀüüÀûÀÎ BCMÇÁ·Î¼¼½º°¡ ¼¼¿öÁö´Â ±âÃÊÀûÀÎ ÀÛ¾÷À¸·Î ºñÁî´Ï½º ÇÁ·Î¼¼½º¿¡¼ ³ªÅ¸³ª´Â Àå¾Ö, ¼Õ½ÇÀÇ ¿µÇâÀ» ½Äº°Çϰí Á¤·®Àû·Á¤¼ºÀûÀ¸·Î ºÐ¼®ÇÔÀ¸·Î½á °ü¸®ÀÚ·Î ÇÏ¿©±Ý ¾÷¹«º¹±¸°¡ ÀÌ·ç¾îÁ®¾ß ÇÒ ÃÖ´ëÇÑÀÇ ½Ã°£ÀÌ ¾ó¸¶ÀÎÁö¸¦ ÆÇ´Ü ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¾÷¹«¿µÇâºÐ¼®À» ÅëÇÏ¿© ÀûÀýÇÑ BCM(Business Continuity Management)Àü·«¿¡ ÇÊ¿äÇÑ µ¥ÀÌÅͰ¡ µµÃâ µÉ ¼ö ÀÖ´Ù.
BCMÀÇ ¼º°øÀ» À§Çؼ´Â ¸ÕÀú ¿ì¸®°¡ ¹«¾ùÀ» º¸È£ÇÏ°í ºñ»ó»óȲ ½Ã ¹«¾ùÀ» ´Þ¼ºÇØ¾ß ÇÏ´ÂÁö ÀÌÇØÇØ¾ß ÇÑ´Ù. BCM ÇÁ·Î¼¼½ºÀÇ ±Ù°£Àº ¹Ù·Î BIA¶ó ÇÒ ¼ö ÀÖ´Ù. ºñ»ó»óȲ Á÷ÈÄ ±× ´ëÀÀ¿¡ ¸ðµç ºñÁî´Ï½º°¡ Áß¿äÇÑ °ÍÀº ¾Æ´Ï´Ù. µû¶ó¼ °èȹ ÇÁ·Î¼¼½ºÀÇ Ã¹ ´Ü°èÀÎ BIA¸¦ ÅëÇØ Çٽɺμ¿Í ºñÁî´Ï½º¸¦ °áÁ¤ÇÏ°í ºñÁî´Ï½º NeedsÀÇ ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇÔÀ¸·Î½á ÀûÀýÇÑ ÀçÇØº¹±¸ ±Ô¸ð¸¦ Á¤Çϰí BCM Àü·«À» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. Çаè, ÄÁ¼³ÆÃ»ç, ±â¾÷ µî¿¡¼´Â ´Ù¾çÇÑ µµ±¸¸¦ Ȱ¿ëÇÏ¿© ¾÷¹«¿µÇâºÐ¼®À» ½Ç½ÃÇϰí ÀÖ´Ù. ´çÇàÀÇ »ç·Ê°¡ Ÿ ±ÝÀ¶±â°üÀº ¹°·Ð ±â¾÷ÀÇ BCPü°è ±¸Ãà¿¡ Á¶±ÝÀ̳ª¸¶ µµ¿òÀÌ µÇ±æ ¹Ù¶õ´Ù. ´ÙÀ½ È£¿¡¼´Â BCP»çÀÌÆ®±¸Ãà°ú Å×½ºÆ®(ÈÆ·Ã)¿¡ °üÇÏ¿© »ìÆìº¸°íÀÚ ÇÑ´Ù.
|
 |
|
±è´ëÁø ºÎÀå |
|
SCÁ¦ÀÏÀºÇà CRESºÎ BCPÆÀ ºÎÀå Àç³°ü¸®Áöµµ»ç |
|
|
[Âü°íÀÚ·á/Ãâó] 1. ¾÷¹«¿¬¼Ó¼º°èȹ(Business Continuity Planning) ¸ð¹ü±ÔÁØ(¾È) ±ÝÀ¶°¨µ¶¿ø ½Å BIS½Ç, 2006 2. BS 25999_1:2006, (6.2, Business Impact Analysis) 3. BS 25999_2:2007, (4.1.1 Business Impact Analysis ) 4. BCPÀÔ¹®(p. 41-52), µðÁöÅПÀÓÁî, ÀÌ¿µÀç/À±Á¤¿ø, 2004 5. ¸®Áú¸®¾ðÆ® ¿£ÅÍÇÁ¶óÀÌÁî(p. 335), ¿ä½Ã ½¦ÇÇ(µô·ÎÀÌÆ® ¾ÈÁøÈ¸°è¹ýÀÎ ¿ª), 2006 6. À§±â°ü¸®Àü·« ½Ç¹«°úÁ¤, BCPÇùȸ, 2009 7. SCÁ¦ÀÏÀºÇà BCP±¸Ãà»ç·Ê (BCP Toolkit¿¡¼ ¹ßÃé) |