보안 / 클라우드

CSA, 클라우드 보안 원칙 가이드 개편

Bob Violino | CIO 2010.12.22

클라우드 보안 연합(CSA; The Cloud Security Alliance)이 클라우드 서비스 제공업체에게는 기본적인 보안 원칙 가이드를, 클라우드 이용 기업에는 전반적인 클라우드 보안 위협에 대해 예상할 수 있도록 도와주는 CCM(Cloud Controls Matrix)을 개편해 공개했다.

 

CCM은 보안 개념과 CSA가 지정한 13개 부문에 대한 원칙을 이해하도록 하는 클라우드 보안 제어 프레임워크를 제공한다. CCM은 ISO 27001/27002, ISACA COBIT, PCI, NIST 등 다른 업계의 보안 표준, 규제, 컨트롤 프레임워크에 기반해서 만들어졌다. CSA에 따르면, 최신 버전에는 보다 전체적인 가이던스를 위해 NIST와 GAAP와 관련된 내용이 보강됐다.

 

CSA에 따르면, CCM에서는 비즈니스 정보 보안 제어 요구강조를 통해서 현존하는 보안 제어 환경을 강화했으며, 현재의 보안 위협 및 클라우드 내 취약점을 밝혔다. 또, 표준화된 보안 및 운영 위협 관리를 제공하고, 보안 기대 및 클라우드 분류와 용어 그리고 클라우드에 도입된 보안 측정 표준화를 목적으로 한다.

 

최신 버전은 지난 두 달간 전 세계 60명 이상의 전문가가 협력해 작성됐다. CSA 공동 회장인 필 아그카오일리는 “클라우드 컴퓨팅 업계가 보안 이슈를 더 잘 대처할 수 있도록 하기 위해서 수 많은 보안 업계 리더들이 모인 것”이라고 강조했다.

 

CCM의 최신 버전은 정보 보안 실무자를 위한 독립 인증 기관인 HISPI(Holistic Information Security Practitioner Institute)의 후원을 받았다. 아그카오일리는 HISPI 커뮤니티가 CCM의 품질 보증을 위해 분석을 맡았다고 전했다.

 

시스코의 보안 관리자인 베키 스와인 등 이번 CCM 제작에 참여한 전문가들은 CCM의 장기적 비전은 클라우드 서비스 제공업체에게 서로의 보안을 평가할 수 있는 프레임워크를 제공하는 것이라고 밝혔다. 스와인은 “이 매트릭스는 클라우드 제공업체를 평가할 공통적인 기준을 제공할 것”이라고 덧붙였다.

 

개편된 CCM은 여기에서 무료로 다운로드 받을 수 있다. editor@idg.co.kr

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.