본문 바로가기
CONSULTING · ISO/IEC 27001:2022

ISO 27001 인증 컨설팅

현황 진단부터 인증 취득·유지까지,
ISMS 전 과정을 함께 설계합니다.

정보보호 관리체계(ISMS) 구축·심사 경험을 갖춘 전문가가 진단·위험평가·통제 설계·문서화·심사 대응까지 원스톱으로 지원하고, 인증에 필요한 로그 증적은 LogCenter로 자동 확보합니다.

93 통제
Annex A 정보보안 통제
원스톱
진단 → 심사 → 사후관리
증적 자동
LogCenter 로그 증적 연계
ISMS 인증 준비 현황2022 개정판
93
ISO/IEC 27001:2022
Annex A 통제 · 4개 테마
A.5 조직적37
A.6 인적8
A.7 물리적14
A.8 기술적34
A.8.15 로깅 · A.8.16 모니터링 · A.5.28 증거 수집 등 로그 기반 통제의 증적을 LogCenter로 자동 확보합니다.
대상
공공기관 Public 금융·핀테크 Finance 의료·제조·엔터프라이즈 Enterprise · 최초 인증 · 사후/갱신심사 · 재인증
CAPABILITIES

진단부터 심사 대응까지, 전 과정

ISMS 관리체계 조항(4~10)과 Annex A 통제를 조직 현실에 맞춰 설계·이행하고, 심사장에서 검증되도록 준비합니다.

현황 진단 (Gap 분석)

현 보안 수준을 요구사항과 대조해 격차를 식별하고, 인증 적용범위(Scope)를 정의합니다.

위험평가·위험처리

정보자산을 식별해 위험을 평가하고, 처리계획과 적용성명서(SoA)를 수립합니다.

통제 설계·구현

Annex A 93개 통제를 조직 상황에 맞게 설계하고, 실제 운영 가능한 형태로 이행합니다.

정책·문서 체계화

정보보호 정책·지침·절차와 기록 체계를 표준에 맞춰 문서화하고 정비합니다.

내부심사·경영검토

내부심사를 수행해 부적합을 사전 발견·시정하고, 경영검토로 관리체계를 점검합니다.

인증심사 대응

1·2단계 심사와 사후·갱신심사에 동행해 심사원 질의·증적 요구에 대응합니다.

ISMS READINESS ISO/IEC 27001
현황 진단 (Gap 분석)
위험평가·위험처리
통제 설계·구현
정책·문서 체계화
내부심사·경영검토
인증심사 대응
AUDIT READY ISO 27001
CERTIFICATION ROADMAP

5단계로 완성하는 ISO 27001 인증

착수 진단에서 인증 취득·유지까지, 각 단계의 산출물을 명확히 정의하고 함께 만들어갑니다.

CONSULTANT
STEP 01

착수·현황진단

Gap 분석·적용범위 정의·추진 계획

STEP 02

위험평가·SoA

자산·위험 식별, 처리계획, 적용성명서

STEP 03

통제 구현

Annex A 통제 설계·이행, 증적 체계

STEP 04

문서화·내부심사

정책·절차, 내부심사·경영검토

STEP 05

인증심사·유지

1·2단계 심사 대응, 사후·갱신관리

착수부터 인증서 발급, 이후 사후심사 유지까지 전담 컨설턴트가 동행합니다.

ANNEX A · 93 CONTROLS

4개 테마, 93개 통제를 빠짐없이

ISO/IEC 27001:2022 Annex A는 정보보안 통제를 네 가지 테마로 재편했습니다. 조직에 필요한 통제를 선별해 설계·구현합니다.

37
A.5
조직적 통제

정책·역할·공급자·사고관리·규정준수 등 관리 전반의 통제.

8
A.6
인적 통제

채용·교육·인식제고·징계 등 사람과 관련된 통제.

14
A.7
물리적 통제

출입통제·설비·장비·매체 등 물리 환경 통제.

34
A.8
기술적 통제

접근통제·암호화·로깅·모니터링·백업 등 기술 통제.

이 중 A.8.15 로깅 · A.8.16 활동 모니터링 · A.5.28 증거 수집 등 로그 기반 통제는 LogCenter·SIEM으로 증적을 자동 확보해 심사 준비 시간을 크게 줄입니다.

LogCenter·SIEM이 직접 대응하는 핵심 통제

행을 클릭하면 실제 제품 화면과 상세 설명이 펼쳐집니다.

CONTROL
통제 항목
대응 기능
A.5.7
위협 인텔리전스
SIEMCTI 연동·악성 IP/URL 교차 탐지
LogCenter SIEM 위협 인텔리전스(CTI) 화면 — 위협 IP·URL 실시간 수집과 교차 탐지siem · threat-intelligence

위협 인텔리전스 보드에서 위협 IP 2만 2천여 건·위협 URL 120만여 건을 실시간 수집·현행화하고, 수집 로그와 자동 교차 탐지합니다. 위협 정보의 수집·분석·활용(A.5.7) 운영 증적을 화면과 리포트로 즉시 제시할 수 있습니다.

메뉴 가이드 보기
A.8.15
로깅
LC전방위 로그 수집·중앙화
LogCenter 로그 수집 현황 화면 — 호스트별 수집 상태·수집량 실시간 모니터링logcenter · log-collection

로그 수집 현황에서 호스트별 수집 상태와 수집량을 실시간으로 확인합니다. 서버·네트워크·보안장비·클라우드 로그가 중앙 수집되고 있음을 보여주는 이 화면 자체가 A.8.15 로깅 이행의 증적이 됩니다.

메뉴 가이드 보기
A.8.16
모니터링 활동
SIEM실시간 상관분석·위협 탐지
LogCenter SIEM 종합 탐지 현황 화면 — 실시간·배치·시나리오 탐지 모니터링siem · detect-board

종합 탐지 현황에서 실시간·배치·시나리오 탐지 결과와 심각도 분포를 상시 모니터링합니다. 모니터링 활동이 중단 없이 운영되고 있음을 대시보드로 입증합니다.

메뉴 가이드 보기
A.8.17
시각 동기화
LC타임스탬프 정규화·단일 시간축 저장
LogCenter 검색 화면 — 정규화된 타임스탬프 기반 단일 시간축 로그 검색logcenter · search

시각 동기화 자체는 인프라에서 NTP로 수행하며, LogCenter는 장비마다 다른 시간 포맷·타임존을 수집 시점에 정규화해 단일 시간축으로 저장합니다. 원본 발생 시각과 수집 시각을 함께 기록해 시계가 어긋난 소스를 확인할 수 있어, 로그 시간의 신뢰성을 검증 가능한 심사 증적으로 만듭니다.

메뉴 가이드 보기
A.5.28
증거 수집
LC위·변조 방지 무결성 저장
LogCenter 파일 무결성 모니터링 화면 — 주요 파일 위·변조 주기 검증 이력setting · file-integrity

파일 무결성 모니터링이 주요 파일의 위·변조 여부를 주기적으로 검증해 이력으로 남기고, 저장된 로그는 해시 기반 무결성 봉인으로 원본성을 보존합니다. 검증 이력이 로그의 증거 능력을 뒷받침합니다.

A.5.33
기록 보호
LC장기 보관·접근 통제
LogCenter 로그 저장 설정 화면 — 호스트·로그 유형별 보존 기간과 백업 정책setting · retention

로그 저장 설정에서 호스트·로그 유형별 보존 기간(개월)과 백업 경로·백업 시간을 정책으로 관리합니다. 규제가 요구하는 보관 기간을 시스템이 강제해 기록 보호 요건을 일관되게 충족합니다.

A.5.25
정보보안 이벤트 평가·결정
SIEM탐지 결과 판단·오탐 소명
LogCenter SIEM 탐지 결과 화면 — 이벤트 단계별 검토와 정탐·오탐 판단siem · detect-result

탐지 결과 화면에서 이벤트를 단계별로 검토하고 정탐·오탐을 판단해 소명합니다. 평가·결정 과정이 상태 이력으로 남아 그대로 심사 근거가 됩니다.

메뉴 가이드 보기
A.5.26
정보보안 사고 대응
SIEM대응 워크플로우·티켓·증적
LogCenter SIEM 티켓 화면 — 인시던트 대응 워크플로우와 처리 증적siem · ticket

탐지에서 생성된 티켓으로 담당자 지정·처리 상태·조치 내용을 기록합니다. 사고 대응 절차와 처리 결과가 워크플로우 증적으로 남습니다.

메뉴 가이드 보기
A.5.24
정보보안 사고 관리 준비
SIEM탐지룰·대응 프로세스 사전 구성
LogCenter SIEM 탐지 설정 화면 — 실시간·배치·시나리오 룰 사전 구성setting · detection-rules

탐지 설정에서 실시간·배치·시나리오 룰과 알림·대응 프로세스를 사전에 구성합니다. 사고 관리를 위한 준비 상태(A.5.24)를 설정 화면으로 입증할 수 있습니다.

메뉴 가이드 보기

* 제품은 통제의 이행과 심사 증적을 지원합니다. 나머지 조직·인적·물리적 통제는 컨설팅으로 함께 설계합니다.

EVIDENCE

심사의 8할은 증적, 로그로 자동 확보

“통제가 실제로 동작한다”는 증거를 매번 수작업으로 모으면 인증 준비가 병목이 됩니다. LogCenter가 로그를 무결하게 수집·보관하고 컴플라이언스 리포트를 자동 생성해, 심사에서 요구되는 증적을 즉시 제출할 수 있습니다.

A.8.15·A.8.16 등 로그 기반 통제 증적 자동화
해시 기반 무결성으로 “위·변조 없는” 증거 능력 확보
통제-증적 매핑 리포트로 심사 대응 시간 단축
logcenter · 컴플라이언스 리포트
LogCenter 컴플라이언스 리포트 화면
ISO/IEC 27001:2022

표준의 구조를 그대로 체계화

93
Annex A 통제
정보보안 통제 총수 (2022)
4
통제 테마
조직·인적·물리·기술
7
관리체계 조항
Clause 4~10 요구사항
5
인증 로드맵
진단 → 심사·유지 단계

* ISO/IEC 27001:2022 표준 구조 기준. 실제 적용 통제·심사 범위는 조직의 SoA에 따라 달라집니다.

WHY INNERBUS

왜 Innerbus 컨설팅인가

문서만 만들고 끝나는 컨설팅이 아니라, 실제로 운영되고 심사에서 증명되는 관리체계를 만듭니다.

01

제품과 결합된 증적

LogCenter·SIEM으로 로그 기반 통제의 증적을 자동 확보합니다.

02

국내 심사 대응 경험

국내 규제·심사 환경에 맞춘 통제 설계와 심사 동행.

03

진단~사후심사 원스톱

착수 진단부터 인증 유지까지 하나의 팀이 책임집니다.

04

운영까지 고려한 통제

인증만을 위한 서류가 아니라 실제 보안 운영에 녹는 통제.

인증, 어디서부터 시작할지부터 진단합니다

현황 진단 상담에서 우리 조직의 격차와 인증까지의 로드맵을 먼저 확인하세요.

컨설팅 상담 신청 증적 기반 → LogCenter