ISO 인증심사 비용, 30초 만에 자동 계산 →

INSIGHTS · 실무 인사이트

ISC 인사이트

ISO 인증 실무자가 정리한 품질·정보보안·AI·프로젝트관리 인포그래픽과 칼럼. 회원 누구나 올리고, 저장하고, 공유하세요.

카드뉴스
인포그래픽·칼럼
공유
SNS·링크 복사
회원
누구나 작성
정보보안·개인정보

사이버 보안 핵심 용어 30선

admin@isccert.org 2026.07.13 09:30
👁 0 💬 0 🤍 0

사이버 보안 핵심 용어 30선 인포그래픽

ISO/IEC 27001 · ISO/IEC 27701 · ISO/IEC 42001 관점에서 한눈에 이해하는

정보보안 필수 개념

디지털 전환과 AI 시대가 본격화되면서

사이버 보안은 IT 부서만의 업무가 아닌 모든 조직의 핵심 경쟁력이 되었습니다.

기업은 정보자산을 보호하고, 개인정보를 안전하게 관리하며,

신뢰할 수 있는 AI 서비스를 제공하기 위해 정보보호(ISO/IEC 27001),

개인정보보호(ISO/IEC 27701), AI 경영시스템(ISO/IEC 42001) 을 함께

구축하고 운영해야 합니다.

보안 실무와 국제표준에서 가장 자주 등장하는 30가지 핵심 용어를

쉽고 직관적으로 정리한 자료입니다.


정보보안의 출발점은 CIA입니다.

모든 보안 활동은 기밀성(Confidentiality),

무결성(Integrity), 가용성(Availability)을 보호하는 것에서

시작됩니다.

이 세 가지 원칙은 ISO/IEC 27001의 모든 통제항목과 위험관리의 기본이 되며,

개인정보보호와 AI 거버넌스에서도 동일하게 적용됩니다.


인증과 접근통제는 보안의 첫 번째 방어선입니다.

사용자가 누구인지 확인하는 AAA, 여러 인증수단을 사용하는 MFA,

직무별 권한을 부여하는 RBAC, 계정과 권한을 통합 관리하는 IAM,

관리자 계정을 보호하는 PAM 은 내부정보 유출과

계정 탈취를 예방하는 핵심 기술입니다.

특히 최소 권한(Least Privilege) 원칙은 ISO/IEC 27001에서

가장 중요한 접근통제 원칙 중 하나입니다.


네트워크 보안은 외부 공격을 차단하는 핵심입니다.

VPN 은 안전한 암호화 통신을 제공하고, Firewall(FW) 은 허용과 차단 정책을 적용합니다.

또한 IDS 는 침입을 탐지하고, IPS 는 침입을 탐지하는 동시에 자동으로 차단하여 네트워크를 보호합니다.

웹 서비스는 WAF(Web Application Firewall) 를 통해 SQL Injection, XSS와 같은 웹 공격으로부터 추가적인 보호를 받을 수 있습니다.


엔드포인트 보안은 사용자 PC와 서버를 지킵니다.

기존 Antivirus(AV) 가 악성코드를 탐지하고 제거하는 역할을 했다면,

EDR(Endpoint Detection & Response) 은 공격을 실시간으로 분석하고 대응하며, 랜섬웨어나 지능형 공격(APT)까지 탐지할 수 있는 차세대 보안 솔루션입니다.


SIEM과 SOC는 기업 보안의 컨트롤 타워입니다.

기업에서 발생하는 수많은 로그는 SIEM(Security Information and Event Management) 에서 수집·분석되며, 이를 기반으로 SOC(Security Operations Center) 가 24시간 보안 모니터링과 침해사고 대응을 수행합니다.

최근에는 AI 기반 위협 탐지와 자동 대응(SOAR) 기술이 함께 적용되어 더욱 신속한 사고 대응이 가능해지고 있습니다.


대표적인 사이버 공격은 반드시 이해해야 합니다.

공격자는 다양한 기법을 활용하여 기업과 사용자를 노립니다.

대표적인 공격은 다음과 같습니다.

XSS(크로스 사이트 스크립팅)

SQL Injection

DDoS(분산 서비스 거부 공격)

MITM(중간자 공격)

Phishing(피싱)

이러한 공격은 대부분 보안 설정 미흡, 취약한 인증, 패치 미적용 등의 원인을 통해 발생합니다.


악성코드는 여전히 가장 큰 보안 위협입니다.

Malware는 바이러스, 웜, 트로이목마, 스파이웨어 등 모든 악성 프로그램을 의미합니다.

특히 랜섬웨어(Ransomware) 는 데이터를 암호화한 후 금전을 요구하는 공격으로, 최근 기업과 공공기관을 대상으로 가장 큰 피해를 발생시키고 있습니다.

정기적인 백업과 패치 관리, EDR 도입은 랜섬웨어 대응의 핵심 전략입니다.


암호화와 신뢰기술은 안전한 디지털 환경을 만듭니다.

PKI 는 전자서명과 디지털 인증서를 관리하는 기반 기술이며,

TLS 는 HTTPS 통신을 안전하게 보호하는 암호화 프로토콜입니다.

또한 HMAC 은 데이터가 전송 중 변경되지 않았는지 확인하여 무결성과 인증을 보장합니다.


Zero Trust는 AI 시대의 새로운 보안 표준입니다.

오늘날 보안은 “내부는 안전하다”는 가정을 하지 않습니다.

Never Trust, Always Verify

모든 사용자와 기기, 애플리케이션을 지속적으로 검증하는 Zero Trust Architecture 가 클라우드와 AI 시대의 새로운 표준으로 자리 잡고 있습니다.


AI 시대에는 AI 보안과 AI 거버넌스가 필수입니다.

ISO/IEC 42001은 AI 시스템을 안전하고 신뢰성 있게 운영하기 위한 국제표준입니다.

핵심 관리 항목은 다음과 같습니다.

AI 위험관리(AI Risk Management)

AI 거버넌스(AI Governance)

AI 모델 보호(Model Security)

AI 데이터 품질(Data Quality)

AI 편향(Bias) 관리

설명가능성(Explainability)

인간 감독(Human Oversight)

AI 서비스 지속적 모니터링

AI 기술이 발전할수록 정보보안과 AI 거버넌스는 함께 운영되어야 합니다.


ISO 국제표준과 사이버 보안의 관계

ISO/IEC 27001:2022

정보보호경영시스템(ISMS)

* 정보자산 보호

* 위험관리

* 접근통제

* 암호화

* 로그관리

* 네트워크 보안

* 보안 사고 대응


ISO/IEC 27701:2019

개인정보보호경영시스템(PIMS)

* 개인정보 수집·이용

* 개인정보 접근통제

* 개인정보 암호화

* 개인정보 처리기록

* 개인정보 유출 방지

* 개인정보 보호 책임성 강화


ISO/IEC 42001:2023

AI 경영시스템(AIMS)

* AI 거버넌스

* AI 위험관리

* AI 윤리

* AI 신뢰성

* AI 모델 보호

* AI 데이터 관리

* 지속적인 AI 성능 개선


핵심 정리

보안의 기본 원칙 : CIA, AAA, MFA, RBAC

네트워크 보안 : VPN, Firewall, IDS, IPS, WAF

엔드포인트 보안 : AV, EDR

보안 운영 : SIEM, SOC

대표 공격기법 : XSS, SQL Injection, DDoS, MITM, Phishing

악성코드 대응 : Malware, Ransomware

최신 보안 전략 : Zero Trust, IAM, PAM, DLP

암호화 기술 : PKI, TLS, HMAC

차세대 보안 환경 : Cloud Security, IoT Security, AI Security

국제표준 : ISO/IEC 27001 · ISO/IEC 27701 · ISO/IEC 42001


“보안은 기술이 아니라 경영이며, 한 번의 구축이 아니라 지속적인 개선 활동입니다.”

정보보안(ISO/IEC 27001), 개인정보보호(ISO/IEC 27701), AI 경영시스템(ISO/IEC 42001)을 함께 운영하는 조직만이 디지털 시대의 신뢰를 확보하고 지속 가능한 성장을 이룰 수 있습니다.

이 게시물이 도움이 되셨다면 저장(

), 공유(

), 좋아요(

)로 함께 보안 문화를 확산해 주세요!

#CyberSecurity #정보보안 #ISO27001 #ISO27701 #ISO42001 #AI보안 #ZeroTrust #NetworkSecurity #CloudSecurity #SOC #SIEM #EDR #IAM #PAM #DLP #ISMS #PIMS #AIMS #ISCCERT #Mark


— 이춘곤(Mark) · ISC.studio · ISC출판 도서 안내

이 글은 저자의 Facebook에 처음 게시한 글입니다. Facebook 원문 보기

이 글이 도움이 됐다면 공유해 주세요

Facebook LinkedIn X 네이버

💬 댓글 (0)

댓글을 작성하려면 로그인해 주세요.
  • 첫 댓글을 작성해 보세요.
무료 견적 카톡 문의
02-988-5655 admin@isccert.org