본문 바로가기
PRODUCT 04 · ISO/IEC 27001:2022

SecuForge ISO 27001

인증 준비부터, 인증을 지켜내는 일까지

격차 진단·위험평가·SoA·증적·내부심사를 한 화면에서 운영합니다. 심사 때 찾아 헤매지 않도록, 필요한 기록이 평소에 쌓입니다.

2022
ISO/IEC 27001 개정판
Clause 4~10
관리체계 요구사항
Annex A 93
4개 테마 전체 통제
SoA 93행 · 회사 생성 시 자동
ISO 27001 준비 현황2022 개정판
93
ISO/IEC 27001:2022
Annex A 통제 · 4개 테마
A.5 조직적37
A.6 인적8
A.7 물리적14
A.8 기술적34
A.8.15 로깅 · A.8.16 모니터링 활동 · A.5.28 증거 수집 등 로그 기반 통제의 증적을 LogCenter · SecuForge SIEM이 자동 확보합니다.
WHY NOW

인증은 받는 순간부터 유지가 시작됩니다

인증 프로젝트가 끝나면 정책과 절차는 문서로 남습니다. 그런데 심사원이 다음에 확인하는 것은 문서가 아니라, 그 문서대로 실제로 운영한 기록입니다.

문서는 남고, 운영은 흩어집니다

정책은 워드로, 위험은 엑셀로, 증적은 공유 폴더로 흩어집니다. 담당자가 바뀌면 무엇이 최신인지부터 다시 찾아야 합니다.

심사는 기록을 봅니다

내부심사를 했는지, 경영검토에서 무엇을 결정했는지, 부적합을 어떻게 조치했는지. 심사원은 그 기록을 요구합니다.

평소에 쌓이면 따로 준비할 게 없습니다

통제마다 증적이 그때그때 붙고 결재 이력이 남으면, 심사 준비는 「모으는 일」이 아니라 「열어 보이는 일」이 됩니다.

CAPABILITIES

인증에 필요한 일이 화면으로 있습니다

표준이 요구하는 활동을 문서 양식이 아니라 화면과 기록으로 제공합니다. 각 화면의 결과가 다음 단계의 입력이 됩니다.

격차 분석

Clauses 4~10 요구사항 25개 항목과 Annex A 93통제를 항목별로 진단하고 준비도를 산출합니다.

위험 평가

자산·위협·취약점을 엮어 위험을 산정하고, 처리 계획을 위험 대장으로 관리합니다.

SoA (적용성 명세서)

회사를 만들면 93행이 자동 생성됩니다. 적용·제외와 그 사유를 남기고 결재로 확정합니다.

증적 저장소

통제마다 증적을 붙입니다. 파일은 해시로 무결성을 확인하고, 누가 언제 내려받았는지 기록됩니다.

정책 · 문서

문서의 버전과 결재 이력을 남기고 검토 주기를 관리합니다. 작성자와 승인자를 분리해 직무 분리(A.5.3)를 지킵니다.

내부 심사 · 경영 검토

심사 계획부터 부적합(NC)·시정조치(CAPA)까지 추적하고, 경영 검토 기록을 남깁니다.

ISO 27001 READINESS ISO/IEC 27001
격차 분석
위험 평가
SoA (적용성 명세서)
증적 저장소
정책 · 문서
내부 심사 · 경영 검토
AUDIT READY ISO 27001
CERTIFICATION ROADMAP

5단계로 준비하는 ISO 27001 인증

각 단계의 결과가 다음 단계의 입력이 됩니다. 아직 채우지 못한 항목은 빈칸으로 남으므로, 어디까지 왔는지가 매번 분명합니다.

SECUFORGE
STEP 01

격차 분석

요구사항 25개 항목과 Annex A 93통제를 진단하고 적용 범위를 정합니다

STEP 02

위험 평가 · SoA

자산·위협·취약점으로 위험을 산정하고, 93행 적용성 명세를 확정합니다

STEP 03

정책 · 문서 · 증적

문서를 결재로 확정하고 통제마다 증적을 붙입니다

STEP 04

내부 심사 · 경영 검토

부적합을 찾아 시정조치로 닫고, 경영 검토 기록을 남깁니다

STEP 05

1 · 2단계 심사

심사원 질문에 해당 화면과 기록으로 답합니다

인증 후에도 내부 심사와 경영 검토는 계속 돌아갑니다. 그 기록이 다음 심사에서 요구되는 증적이 됩니다.

ANNEX A · 93 CONTROLS

4개 테마, 93개 통제를 전부 다룹니다

ISO/IEC 27001:2022 Annex A는 정보보안 통제를 4개 테마로 재편했습니다. 회사를 만들면 93행이 SoA로 자동 생성되고, 각 행에 적용 여부·사유·증적·결재가 붙습니다.

37
A.5
조직적 통제

정책·역할·공급자·사고관리·규정준수 등 관리 전반의 통제.

8
A.6
인적 통제

채용·교육·인식제고·징계 등 사람과 관련된 통제.

14
A.7
물리적 통제

출입통제·설비·장비·매체 등 물리 환경 통제.

34
A.8
기술적 통제

접근통제·암호화·로깅·모니터링·백업 등 기술 통제.

이 중 A.8.15 로깅 · A.8.16 모니터링 활동 · A.5.28 증거 수집 같은 로그 기반 통제는 LogCenter · SecuForge SIEM이 증적을 자동으로 남겨, 심사 준비 시간을 크게 줄입니다.

LogCenter · SecuForge SIEM이 직접 대응하는 핵심 통제

행을 클릭하면 실제 제품 화면과 상세 설명이 펼쳐집니다.

CONTROL
통제 항목
대응 기능
A.5.7
위협 인텔리전스
SIEMCTI 연동·악성 IP/URL 교차 탐지
SecuForge SIEM 위협 인텔리전스(CTI) 화면 — 위협 IP·URL 실시간 수집과 교차 탐지siem · threat-intelligence

위협 인텔리전스 보드에서 위협 IP 2만 2천여 건·위협 URL 120만여 건을 실시간 수집·현행화하고, 수집 로그와 자동 교차 탐지합니다. 위협 정보의 수집·분석·활용(A.5.7) 운영 증적을 화면과 리포트로 즉시 제시할 수 있습니다.

메뉴 가이드 보기
A.8.15
로깅
LC전방위 로그 수집·중앙화
LogCenter 로그 수집 현황 화면 — 호스트별 수집 상태·수집량 실시간 모니터링logcenter · log-collection

로그 수집 현황에서 호스트별 수집 상태와 수집량을 실시간으로 확인합니다. 서버·네트워크·보안장비·클라우드 로그가 중앙 수집되고 있음을 보여주는 이 화면 자체가 A.8.15 로깅 이행의 증적이 됩니다.

메뉴 가이드 보기
A.8.16
모니터링 활동
SIEM실시간 상관분석·위협 탐지
SecuForge SIEM 종합 탐지 현황 화면 — 실시간·배치·시나리오 탐지 모니터링siem · detect-board

종합 탐지 현황에서 실시간·배치·시나리오 탐지 결과와 심각도 분포를 상시 모니터링합니다. 모니터링 활동이 중단 없이 운영되고 있음을 대시보드로 입증합니다.

메뉴 가이드 보기
A.8.17
시각 동기화
LC타임스탬프 정규화·단일 시간축 저장
LogCenter 검색 화면 — 정규화된 타임스탬프 기반 단일 시간축 로그 검색logcenter · search

시각 동기화 자체는 인프라에서 NTP로 수행하며, LogCenter는 장비마다 다른 시간 포맷·타임존을 수집 시점에 정규화해 단일 시간축으로 저장합니다. 원본 발생 시각과 수집 시각을 함께 기록해 시계가 어긋난 소스를 확인할 수 있어, 로그 시간의 신뢰성을 검증 가능한 심사 증적으로 만듭니다.

메뉴 가이드 보기
A.5.28
증거 수집
LC위·변조 방지 무결성 저장
LogCenter 파일 무결성 모니터링 화면 — 주요 파일 위·변조 주기 검증 이력setting · file-integrity

파일 무결성 모니터링이 주요 파일의 위·변조 여부를 주기적으로 검증해 이력으로 남기고, 저장된 로그는 해시 기반 무결성 봉인으로 원본성을 보존합니다. 검증 이력이 로그의 증거 능력을 뒷받침합니다.

A.5.33
기록 보호
LC장기 보관·접근 통제
LogCenter 로그 저장 설정 화면 — 호스트·로그 유형별 보존 기간과 백업 정책setting · retention

로그 저장 설정에서 호스트·로그 유형별 보존 기간(개월)과 백업 경로·백업 시간을 정책으로 관리합니다. 규제가 요구하는 보관 기간을 시스템이 강제해 기록 보호 요건을 일관되게 충족합니다.

A.5.25
정보보안 이벤트 평가·결정
SIEM탐지 결과 판단·오탐 소명
SecuForge SIEM 탐지 결과 화면 — 이벤트 단계별 검토와 정탐·오탐 판단siem · detect-result

탐지 결과 화면에서 이벤트를 단계별로 검토하고 정탐·오탐을 판단해 소명합니다. 평가·결정 과정이 상태 이력으로 남아 그대로 심사 근거가 됩니다.

메뉴 가이드 보기
A.5.26
정보보안 사고 대응
SIEM대응 워크플로우·티켓·증적
SecuForge SIEM 티켓 화면 — 인시던트 대응 워크플로우와 처리 증적siem · ticket

탐지에서 생성된 티켓으로 담당자 지정·처리 상태·조치 내용을 기록합니다. 사고 대응 절차와 처리 결과가 워크플로우 증적으로 남습니다.

메뉴 가이드 보기
A.5.24
정보보안 사고 관리 준비
SIEM탐지룰·대응 프로세스 사전 구성
SecuForge SIEM 탐지 설정 화면 — 실시간·배치·시나리오 룰 사전 구성setting · detection-rules

탐지 설정에서 실시간·배치·시나리오 룰과 알림·대응 프로세스를 사전에 구성합니다. 사고 관리를 위한 준비 상태(A.5.24)를 설정 화면으로 입증할 수 있습니다.

메뉴 가이드 보기

* 이 통제들은 LogCenter · SecuForge SIEM이 이행과 증적을 자동으로 뒷받침합니다. 나머지 조직·인적·물리적 통제도 SoA 93행에 함께 담겨, 적용 여부와 증적을 같은 화면에서 관리합니다.

PRODUCT SCREEN · SoA

SoA 93행이 채워지는 화면

회사를 만들면 93행이 자동 생성되고, 행마다 적용 여부·구현 상태·증적·사유가 쌓입니다.

* 실제 SoA 화면의 구성을 그대로 옮긴 재현 화면이며, 표의 값은 예시입니다. 93행 중 7행만 보여 줍니다.

PRODUCT SCREEN · APPROVAL DRIFT

승인 이후 달라진 곳을 화면이 짚어 줍니다

SoA를 승인하면 그 시점의 내용이 스냅샷으로 남습니다. 이후 현재 SoA와 비교해 어떤 통제의 무엇이 어떻게 달라졌는지 항목 단위로 보여 주고, 상태 배지도 '승인 후 변경됨'으로 바뀝니다.

SoA (적용성 명세서) 승인 후 변경됨

* 실제 결재 패널과 변경 내역 화면의 구성을 그대로 옮긴 재현 화면이며, 표의 값은 예시입니다. 변경 내역은 승인 당시의 항목 스냅샷이 남아 있는 결재에만 표시됩니다.

TRUST · TENANT ISOLATION

인증 증적을 담는 시스템이 먼저 믿을 만해야 합니다

SecuForge ISO 27001은 회사별로 데이터를 나눠 담습니다. 다른 회사의 자료에 닿는 경로를 여섯 겹으로 막고, 모든 변경을 기록으로 남깁니다.

1브라우저 단에서 오는 공격을 보안 헤더로 차단합니다
2로그인 토큰에 소속 회사를 고정합니다
3요청마다 주소와 토큰의 회사가 일치하는지 검증합니다
4모든 기능은 실행 전에 권한을 확인합니다
5데이터베이스에도 회사별 행 접근 정책을 심어 두 번째 방어선으로 둡니다
6타사 접근 시도를 차단하고, 모든 변경과 함께 감사 기록으로 남깁니다

증적 무결성

업로드한 파일의 SHA-256 해시를 함께 보관합니다. 나중에 원본이 바뀌었는지 확인할 수 있습니다.

접근 기록

누가 언제 어떤 증적을 열람·다운로드했는지 남습니다. A.5.15 · A.8.15 대응 기록이 됩니다.

직무 분리

문서의 작성자와 승인자를 서버에서 분리합니다. 자기가 만든 문서를 자기가 승인할 수 없습니다(A.5.3).

ISO/IEC 27001:2022

표준의 구조를 그대로 체계화

93
Annex A 통제
정보보안 통제 총수 (2022)
4
통제 테마
조직·인적·물리·기술
7
관리체계 조항
Clause 4~10 요구사항
5
인증 로드맵
진단 → 심사·유지 단계

* ISO/IEC 27001:2022 표준 구조 기준. 실제 적용 통제·심사 범위는 조직의 SoA에 따라 달라집니다.

다음 심사 준비, 지금부터 쌓으세요

도입 범위와 일정은 조직 상황에 맞춰 안내해 드립니다.

도입 문의 제품 소개서 받기