±ÝÀ¶°¨µ¶¿øÀÇ ¿µ¾÷¿¬¼Ó¼º ¸ð¹ü ±ÔÁØ(¾È)¿¡¼´Â ´ëü¾÷¹«Àå¼Ò¿Í °ü·ÃÇÏ¿© ÀºÇàÀº ÀÔÁöÁ¶°Ç, ¸ñÇ¥º¹±¸½Ã°£ µîÀ» °¨¾ÈÇÏ¿© Çٽɿµ¾÷/¾÷¹«¿Í ±â¼úº¹±¸¸¦ À§ÇÑ ´ëü»ç¾÷Àå¼Ò¸¦ ¸¶·ÃÇÏ¿©¾ß ÇÑ´Ù. ¨ç ´ëü»ç¾÷ÀåÀº ÁÖ »ç¾÷Àå°ú µ¿ÀÏÇÑ ÀçÇØ/À糿¡ ³ëÃâµÇÁö ¾Êµµ·Ï ÁÖ »ç¾÷Àå°ú ´Ù¸¥ ±â¹Ý½Ã¼³(Àü·Â, Åë½Å µî)À» »ç¿ëÇÏ´Â Áö¿ª¿¡ À§Ä¡ÇÏ¿©¾ß ÇÑ´Ù. ¨è ´ëü»ç¾÷ÀåÀº µ¿ »ç¾÷Àå¿¡ ´ëÇÑ ±³Åë¼ö´ÜÀÇ Á¢±Ù¼º, ÅÂdz, È«¼ö µî ÀçÇØ/À糿¡ÀÇ µ¿ÀÏ ¿µÇâ±Ç ¿©ºÎ, Åë½Å¸Á »ç¿ë ¹× ÀÚ¿ø Á¶´ÞÀÇ ¿ëÀ̼º µî ÀÔÁöÁ¶°Ç°ú ´ëü»ç¾÷Àå ÁÖº¯ÀÇ µµ·Î, ÅͳΠµîÀÇ Æó¼â »óȲ µîÀ» ÃæºÐÈ÷ °¨¾ÈÇÏ¿© ¸¶·ÃÇÏ¿©¾ß Çϸç, Çٽɿµ¾÷/¾÷¹«¿¡ ´ëÇØ BCP¿¡ Á¤ÇØÁø ¸ñÇ¥º¹±¸¼öÁØ(RTO, RPO µî)³»¿¡¼ ¾÷¹«º¹±¸/Àç°³°¡ ÀÌ·ïÁú ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ¨é´ëü»ç¾÷Àå¿¡ ´ëÇØ¼´Â ÀºÇàÀÇ º¸¾ÈÁ¤Ã¥¿¡ µû¶ó º¸¾È °æºñ µî ÀûÀýÇÑ ¹°¸®Àû Á¢±Ù ÅëÁ¦°¡ ÀÌÇàµÇ¾î¾ß ÇÑ´Ù.” ¶ó°í Á¤Çϰí ÀÖ´Ù.
ÃÖ°íÀÇ ´ëü»ç¾÷ÀåÀÇ ±¸ÃàÀü·«Àº ±ÝÀ¶±â°üÀÇ BCP±¸ÃàÀü·« ¨ç¿¡¼ ¼Ò°³ÇÑ ¹Ù¿Í °°ÀÌ »ç¾÷ÀåÀ̳ª IT½Ã½ºÅÛÀ» Ãʱ⠱¸Ãà´Ü°è¿¡¼ºÎÅÍ Dual·Î ±¸ÃàÇÏ´Â °ÍÀÌ´Ù. 2°³ÀÇ ´Ù¸¥ »ý»ê¶óÀο¡¼ µ¿ÀÏ Á¦Ç°À» »ý»êÇÏ´Â °ÍÀ̶ó ÇÒ ¼ö ÀÖ°Ú´Ù. ½ºÅÄ´ÙµåÂ÷ŸµåÁ¦ÀÏÀºÇà(SCÁ¦ÀÏÀºÇà)ÀÇ ±¸Ãà»ç·Ê¿¡¼¿Í °°ÀÌ ¼Ò¸Å¿µ¾÷ ¿ÀÆÛ·¹ÀÌ¼Ç ¼¾Å͸¦ ¼¿ï°ú ºÎ»ê 2°÷¿¡ ±¸ÃàÇÏ¿© ¾î¶°ÇÑ »óȲ¿¡¼µµ °ü·Ã¾÷¹«°¡ Áö¼Ó °¡´ÉÇϵµ·Ï ¼³°è, ±¸ÃàÇÏ¿´´Ù.
´ÙÀ½Àº ´ëü¾÷¹«Àå¼Ò ±¸Ãà ½Ã °í·ÁÇØ¾ß ÇÒ »çÇ×À» ¿ä¾àÇÏ¿´´Ù. ù°, ´ëü»ç¾÷ÀåÀÇ ±¸ÃàÀº öÀúÇÏ°Ô BIA(Business Impact Analysis, ¾÷¹«¿µÇâºÐ¼®)°ú RA(Risk Assessment, À§ÇèºÐ¼®)À» ±âÃÊ·Î ÇÏ¿©¾ß ÇÑ´Ù. µÑ°, µ¿ÀÏ »ç°ÇÀ¸·Î µ¿½Ã¿¡ ¿µÇâÀ» ¹Þ´Â °ÍÀ» ÇÇÇÒ ¼ö ÀÖ´Â ÃæºÐÇÑ °Å¸®¸¦ µÎ¾î¾ß Çϸç, º°µµÀÇ Àü·Â ¹× Åë½ÅÀ» °ø±Þ¹Þ¾Æ¾ß ÇÑ´Ù.
¼Â°, ¿ÜºÎ ¼ºñ½º °ø±ÞÀÚ(ƯÈ÷ ´ÜÀÏ/µ¶Á¡°ø±ÞÀÚ)ÀÇ Áö¿ø¿¡ ´ëÇÑ °úµµÇÏ°Ô ÀÇÁ¸ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ¿©¾ß ÇÑ´Ù. °ø±ÞÀÚ(º¥´õ)ÀÇ Áö¿øÀ» ¹Þ´Â °æ¿ì, ÀçÇØ/À糹߻ý½Ã µ¿ ¼ºñ½º °ø±ÞÀÚÀÇ ½ÇÁ¦ ¼ºñ½º Á¦°ø ´É·Â º¸À¯ ¿©ºÎ, ¼ºñ½º Á¦°ø °è¾à¼ÀÇ Á¶°Ç ¹× ³»¿ë µîÀ» ÃæºÐÈ÷ °ËÅäÇÏ¿©¾ß ÇÑ´Ù. ÀºÇà ¶Ç´Â ±â¾÷ °£ »óÈ£ ÇùÁ¤¿¡ ÀÇÇÑ ´ëü»ç¾÷ÀåÀÇ »óÈ£ ÀÌ¿ë ÇÏ´Â °æ¿ì¿¡´Â Àå±â°£ÀÇ ¿µ¾÷/¾÷¹«Áß´Ü µîÀÇ °æ¿ì ÀÌ¿ë °¡´É¼º µîÀ» ÃæºÐÈ÷ °í·ÁÇÏ¿©¾ß ÇÑ´Ù.
³Ý°, ´Ü°èº°·Î ±¸ÃàÀ» °í·ÁÇÒ ¼ö ÀÖ´Ù. 1´Ü°è(Tier1)´Â º¹±¸°¡ ¸Å¿ì Áß¿äÇÑ ºñÁî´Ï½º(¶Ç´Â µ¥ÀÌÅÍ ¼¾ÅÍ)¸¦ Hot Site·Î ±¸ÃàÇϰí, 2´Ü°è(Tier2)´Â º¹±¸°¡ Á¶±Ý ´ú Áß¿äÇÑ ºñÁî´Ï½º¸¦ ¿ú(Warm)»çÀÌÆ®·Î ±¸ÃàÇϰí, On-line ¾÷¹«°¡ °¡´ÉÇÑ ÁöÁ¡Àº 3´Ü°è(Tier3)·Î ±¸ÃàÇÑ´Ù. ¸¶Áö¸·À¸·Î °æºñ, º¸¾È µîÀÇ ÀûÀýÇÑ Á¢±Ù±âÁØÀÌ ¸¶·ÃµÇ°í ¿î¿µÀýÂ÷(±ÔÁ¤ ¶Ç´Â ÁØÄ¢)°¡ ¸¶·ÃµÇ¾î¾ß ÇÑ´Ù.
SCÁ¦ÀÏÀºÇàÀÇ °æ¿ì »ó±â ¿ä°ÇÀ» ÃæÁ·ÇÏ´Â BCP»çÀÌÆ®¸¦ ±¸Ãà, ¿î¿µÇϱâ À§ÇÏ¿© Áß¿ä ºñÁî´Ï½º(Tier1)´Â Á¦1BCP¼¾ÅÍ¿¡¼ 1½Ã°£ À̳» º¹±¸ÇÒ ¼ö ÀÖµµ·Ï Çϰí ÀÖÀ¸¸ç, Tier2¿¡ ÇØ´çÇÏ´Â ºñÁî´Ï½º´Â Æò»ó½Ã¿¡´Â ÅÚ·¹¼¼ÀÏÁîÆÀ(Outbound), ¿©½Å»çÈİü¸®ÆÀ(Collection)À¸·Î ¿î¿µÇÏ´Ù ºñ»ó»çŰ¡ 1ÁÖÀÏ ÀÌ»ó Áö¼ÓÀÌ ¿¹»óµÉ ¶§¿¡´Â ÇØ´çºÎ¼ÀÇ ±â´ÉÀ» ¸ØÃß°í BCP¼¾ÅÍ(ÀÌÇÏ‘Á¦2BCP¼¾ÅÍ’)·Î ÀüȯÇÏ¿© º»Á¡ÀÇ ±â´ÉÀ» Áö¼Ó ÇÒ ¼ö ÀÖµµ·Ï Çϰí ÀÖ´Ù.
|
 |
|
Tier3ÀÎ ÁöÁ¡Àº ÈÀç¿Í °°Àº ÀÎÀû À糿¡ ´ëºñÇÏ¿© ÃֱٰŸ® ¼ÒÀçÁöÁ¡À» ´ëü¾÷¹«ÁöÁ¡À¸·Î ÁöÁ¤Çϰí, ÅÂdz. È«¼ö¿Í °°Àº ÀÚ¿¬ÀçÇØ¿¡ ´ëºñÇÏ¿© µ¿ÀÏ ÀçÇØ±Ç¿ªÀÌ ¾Æ´Ñ ¿ø°Å¸® ¼ÒÀç ÁöÁ¡À» ÁöÁ¤ÇÏ¿© ¿î¿µÇϰí ÀÖ´Ù. (±ÝÀ¶±â°üÀÇ BCP±¸Ãà Àü·«¨ç, 2010³â 10¿ùÈ£ ÂüÁ¶) ºñ»ó»çÅ¿¡ ¼º°øÀûÀ¸·Î ´ëóÇϱâ À§ÇÏ¿©´Â ¸ðµç °èȹµéÀÌ Á¤±âÀûÀ¸·Î Å×½ºÆ®°¡ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù.
BS25999 Part1¿¡¼ ¨ç ÈÆ·ÃÀº Çö½ÇÀûÀ̸ç, Ä¡¹ÐÇÏ°Ô »çÀü¿¡ °èȹ µÇ¾î¾ß Çϸç, °ü·ÃÀÚµé°ú »çÀüÇÕÀǰ¡ µÈ °ÍÀ¸·Î, ¾÷¹« ÇÁ·Î¼¼½º¿¡ ´ëÇÑ Áß´ÜÀ» ÃÖ¼ÒÈÇØ¾ß ÇÑ´Ù. ÈÆ·Ã°èȹÀ» ¼ö¸³ÇÒ ¶§¿¡´Â ÈÆ·ÃÀÇ °á°ú°¡ Á÷Á¢ÀûÀÎ ¿øÀÎÀÌ µÇ¾î »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â À§ÇèÀ» ÃÖ¼ÒÈÇØ¾ß ÇÑ´Ù. ¨è ¸ðµç ÈÆ·ÃÀÇ ¸ñÇ¥¿Í ¸ñÀûÀ» ¸íÈ®ÇÏ°Ô Á¤ÀÇÇØ¾ß ÇÑ´Ù. ÈÆ·Ã Á¾·á ÀÌÈÄ¿¡´Â »óȲ¼³¸í ¹× ºÐ¼® ½Ã°£À» °®°í, ÈÆ·Ã ¸ñÇ¥¿Í ¸ñÀûÀÇ ¼ºÃë¿©ºÎ¸¦ ºÐ¼®ÇØ¾ß ÇÑ´Ù. ÈÆ·Ãº¸°í¼¸¦ ÀÛ¼ºÇϰí ÀÌÇà°ú °ü·ÃµÈ ±Ç°í»çÇ× ¹× ÀÏÁ¤À» º¸°í¼¿¡ Æ÷ÇÔ½ÃŲ´Ù. ¨é ÈÆ·Ã ±Ô¸ð ¹× º¹À⼺ Á¤µµ´Â Á¶Á÷ÀÇ º¹±¸¸ñÇ¥¿Í ÀϰüµÇµµ·Ï ÀûÀýÈ÷ °áÁ¤ÇÑ´Ù. ¨ê ¾÷¹«¿¬¼Ó¼º°èȹ ¹× »ç°Ç°ü¸®°èȹ¿¡ ´ëÇÑ ÈÆ·ÃÀ» ½Ç½ÃÇÏ¿© °èȹÀÌ Á¤È®ÇÏ°Ô ÀÌÇàµÇ°í ÀûÀýÇÑ ³»¿ë ¹× Áö½Ã³»¿ëÀÌ Æ÷Ç﵃ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. ¨ë ÈÆ·Ã ÇÁ·Î±×·¥Àº Á¦3ÀÚ ¼ºñ½ºÁ¦°ø¾÷ü, ¿ÜÁÖ¾÷ü, º¹±¸ÀÛ¾÷¿¡ Âü¿©ÇÒ °ÍÀ¸·Î ±â´ëµÇ´Â ±âŸ ¸ðµç ´ç»çÀÚµéÀÇ ¿ªÇÒÀ» °í·ÁÇØ¾ß ÇÑ´Ù.
Á¶Á÷Àº BCP ÈÆ·Ã¿¡ ÀÌ·¯ÇÑ ¸ðµç ´ç»çÀÚ¸¦ Âü¿©½Ãų ¼ö ÀÖ´Ù. ÈÆ·Ã ½Ç½ÃÁÖ±â´Â Á¶Á÷ÀÇ Çʿ伺, »ç¾÷¿î¿µÈ¯°æ, °ü°è´ç»çÀÚµéÀÇ ¿ä±¸»çÇ׿¡ µû¶ó Á¶Á¤µÇ¾î¾ß ÇÑ´Ù. ÈÆ·ÃÇÁ·Î±×·¥Àº Á¶Á÷ ³» º¯°æ³»¿ëÀ» ¹Ý¿µÇϰí, ±âÁ¸ÀÇ ÈÆ·Ã°á°ú¸¦ ¹Ý¿µÇÒ ¼ö ÀÖµµ·Ï À¯¿¬ÇÏ°Ô Á¶Á÷µÇ¾î¾ß ÇÑ´Ù. »ó±â ¸í½ÃµÈ ÈÆ·Ã¹æ¹ýÀº °³º°ÀûÀÎ °èȹ¿ä¼Ò¿¡ ´ëÇÏ¿© ´ÜÀÏ ¹× ´Ù¼ö °èȹ¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
BS25999 Part 2 BCPÀÎÁõ ½É»ç±Ô°Ý¿¡¼ Á¶Á÷Àº ÈÆ·ÃÀ» ÅëÇÏ¿© ºñÁî´Ï½º ¿¬¼Ó¼ºÀÌ ÀÔÁõµÇ¾î¾ß Çϸç, »ç°í ¹ß»ý ½Ã ¹ß»ý ÇÒ ¸®½ºÅ©¸¦ ÃÖ¼ÒÈ Çϱâ À§ÇÏ¿© ÈÆ·ÃµéÀ» °èÈ¹ÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ÈÆ·ÃÀÇ ¸ñÀû°ú ¸ñÇ¥¸¦ Á¤ÀÇÇØ¾ß Çϸç, ÈÆ·Ã ÈÄ Àç °ËÅ並 ÅëÇÏ¿© ÈÆ·Ã¼º°ú¸¦ Æò°¡ÇÏ°í °á°ú¿Í Çǵå¹é ±×¸®°í ¹®¼ÈµÈ º¸°í¼ »ý»êÀ» ¿ä±¸Çϰí ÀÖ´Ù. ÈÆ·Ã°èȹ¼¿¡´Â ÈÆ·ÃÀÇ ¹üÀ§¿Í ¸ñÀû, »ç¿ëµÉ ½Ã³ª¸®¿À, º¹±¸°èȹ(¾÷¹«), Âü¿©ÇÏ´Â Á÷¿ø¸í´Ü, ±¸Ã¼ÀûÀÎ ÈÆ·ÃÀÏÁ¤, ½ÇÆÐ ½Ã ´ëü¹æ¹ý µîÀÌ Æ÷ÇԵǾî¾ß ÇÑ´Ù.
ÈÆ·ÃÇÁ·Î±×·¥ÀÌ ¼º°øÇϱâ À§Çؼ´Â ½ÃÀÛÀº º¹ÀâÇÏÁö ¾Ê°Ô Ç쵂 Á¡ÁøÀûÀ¸·Î ±¸Ã¼È½ÃŰ°í º¹À⼺À» ´õÇØ°¡µµ·Ï ÇÑ´Ù. (*SCÁ¦ÀÏÀºÇàÀÇ ÈÆ·Ã»ç·Ê ÂüÁ¶) ÈÆ·Ã½Ã½ºÅÛÀº ¿¹»óµÇ´Â À§±â»óȲ¿¡ ´ëÇÑ °¡»ó ½Ã³ª¸®¿À¸¦ °³¹ßÇÏ¿© ¸ðÀÇÈÆ·ÃÀ» ½Ç½ÃÇÔÀ¸·Î½á ÇнÀÈ¿°ú»Ó ¾Æ´Ï¶ó ¾÷¹«¿¬¼Ó¼º°èȹÀ» º¸´Ù È¿°úÀûÀ¸·Î ÇöÇàÈ ÇÒ ¼ö ÀÖÀ¸¸ç ÈÆ·Ã½Ã½ºÅÛÀº ¾Æ·¡¿Í °°Àº ±â´ÉÀ» Á¦°øÇØ¾ß ÇÑ´Ù.
|
 |
|
±è´ëÁø ºÎÀå |
|
SCÁ¦ÀÏÀºÇà CRESºÎ BCPÆÀ ºÎÀå Àç³°ü¸®Áöµµ»ç |
|
|
[Âü°íÀÚ·á/Ãâó] 1. ¾÷¹«¿¬¼Ó¼º°èȹ(Business Continuity Planning) ¸ð¹ü±ÔÁØ(¾È) ±ÝÀ¶°¨µ¶¿ø ½Å BIS½Ç, 2006 2. BS 25999_1:2006, (9.3, Exercising BCM arrangement) 3. BS 25999_2:2007, (4.4.2 BCM Exercising) 4. BCPÀÔ¹®, µðÁöÅПÀÓÁî, ÀÌ¿µÀç/À±Á¤¿ø, 2004 5. ¸®Áú¸®¾ðÆ® ¿£ÅÍÇÁ¶óÀÌÁî(p. 335), ¿ä½Ã ½¦ÇÇ(µô·ÎÀÌÆ® ¾ÈÁøÈ¸°è¹ýÀÎ ¿ª), 2006 6. À§±â°ü¸®Àü·« ½Ç¹«°úÁ¤, BCPÇùȸ, 2009 7. SCÁ¦ÀÏÀºÇà BCP»ç·Ê (BCP Toolkit¿¡¼ ¹ßÃé) |