본문 바로가기

COBIT

정보보안정책 프레임워크 개발 현재 회사에서 정보보안 정책 체계의 개선 작업을 진행중입니다. 최초로 정책 문서의 체계를 마련하기 위한 프레임워크를 만들고 있는 중인데, 아직 최종본은 아니지만 현재까지 만들어놓은 정책 프레임워크를 공개합니다. 뭐 특별한 사항은 없습니다. 기본적으로 ISO27001 모델을 참조했고, 기타 COBiT Security Framwork 등의 Global Standard 등을 참조해서 거~~~의 유사하게 만들어 봤습니다. 기본적인 구조는 Security Policy의 Structure의 정의와 해당 문서들의 LifeCycle을 정의한 기본적인 모델이랍니다. ㅋ 실제 문서 구조는 대부분 동일할겁니다. 아마 저랑 비슷한 작업을 하시는 분들은 이보다는 구체적인 정책서 템플릿일텐데 아마 대부분 대외비로 관리되는 관계로..
Key Differences Between ITIL V2 and ITIL V3 ITIL V3와 V2의 차이점에 대한 자료입니다. 첨부된 문서는 ILK 그룹의 Resorce Center에서 다운받은 자료입니다. 관련해서 Presentation 자료도 있으니 참조하시기 바라겠습니다. http://www.ilxgroup.com/itil-v3-presentation.htm 개념적 차이나 범위 등에 대한 인식은 아래 도면을 보면 참고가 가능할 듯 싶습니다. 직관적으로 V2가 IT 실행과 운영의 관점이었다면 Version 3에서는 비지니스와 통합된 포괄적 IT 서비스 라이사이클을 다루며 이는 COBiT과 같이 전략, 설계 이행, 운영, 개선에 아우를 모든 관점을 내제하고 있다. [추가자료] ITIL V3 Roadshow 발표자료