이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
ISO 23806 선박 사이버 안전 인증
해양 조선 제조업 IT & OT 보안 실무가이드
베스트
네트워크/해킹/보안 top20 1주
가격
87,000
5 82,650
YES포인트?
1,740원 (2%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

상세 이미지

책소개

목차

1편. ISO 23806:2022 인증 요구사항

1. ISO 23806:2022 요구사항
2. ISO/IEC 27000 인증의 개요
3. IMO, 해양 사이버 위험관리에 관한 지침서

2편. IAPH, 항만 및 항만 시설에 대한 사이버 보안 지침

1. 위험관리 비즈니스
2. 사이버보안과 위험관리
3. 해상 사이버 위협과 결과
4. 조직의 사이버 생태계
5. 위험과 취약점 평가
6. 보호, 탐지 및 완화 조치
7. 정보 공유, 의사소통 및 협력
8. 훈련
9. 사고 대응 및 복구
10. 지속적인 개선과 사이버보안 성숙도

3편. IACS, 사이버 복원력에 관한 지침

1. 설계 및 구축 목표
2. 자산의 식별
3. 통신과 인터페이스
4. 네트워크
5. 컴퓨터기반시스템 물리적 접근 제어
6. 소프트웨어 보증
7. 원격 접속 (선박 외부에서)
8. 데이터 품질
9. 시스템 복구
10. 검증 테스트
11. 운영 측면 및 관리
12. 선박용 사이버 복원력

4편. ICS, 선박 내 사이버 보안에 대한 지침

1. 사이버보안 및 위험관리
2. 위협 식별
3. 취약점 식별
4. 가능성 평가
5. 영향 평가
6. 영향 평가
7. 보호 조치 개발
8. 탐지 방법 개발
9. 대응 계획 수립
10. 사이버보안 침해사고 대응 및 복구

5편. NIST, Cybersecurity Framework 2.0

1. 사이버보안 프레임워크의 개요
2. 사이버보안 프레임워크의 적용
3. 사이버보안 프레임워크 실무

6편. 부록

1. 해양 및 사이버보안 관련 용어 모음

저자 소개 19

(사)한국사이버감시단 이사장 (사)한국인터넷정보학회 부회장 국제사이버보안인증협회 회장 ㈜에스링크 대표, ISO 검증심사원

공병철의 다른 상품

㈜와이시큐리티 대표이사, CISO_cq 국제사이버보안인증협회 이사 KISA ISMS-P, ISO 선임심사원, CISA

여동균의 다른 상품

한국정보보안원에서 정보보호연구소의 연구소장으로 근무하고 있으며, 정보보호 및 개인정보보호를 위한 연구, 컨설팅, 개발 등 보안 분야의 전문가이다. 현재 IT의 클라우드, 빅데이터, 사물인터넷, 인공지능에 관한 연구와 개발 및 컨설팅을 함께 진행 중이며, 개인정보보호 전문강사, 인증심사, 보안감사 등 다양한 역할을 수행하고 있다.

이준화의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq, CISA

변승환의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

임범석의 다른 상품

국제사이버보안인증협회 지부이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

공유민의 다른 상품

㈜씨티아이랩 대표이사, CISO_cq 국제사이버보안인증협회 이사 KISA ISMS-P, ISO 인증심사원

조홍연의 다른 상품

[ SW가이드랩 Vol.1 기술지도사(정보처리) 취득부터 활용까지 ] 저자이다 학부는 컴퓨터공학을 전공하고 정보보호와 IT를 잘 활용하는 분야에 관심이 많은 샐러던트로 경영학과(경영정보시스템) 석사 후 가톨릭대학교 경영학과(경영정보시스템) 박사과정 중이다. 정보보호 및 IT 전도사로 약 20여 종의 자격증을 보유하고 있고, 책을 좋아한다. 정보보호를 전략적으로 관리하고, 체계적/자동화하는 방법에 관심이 많다. 많은 사람들이 정보보호와 개인정보보호를 이해하여 스스로 정보를 보호할 수 있도록 도와주는 게 꿈이다. 현) 한국정보통신진흥협회 전) 한국법제연구원 전) 흥국
[ SW가이드랩 Vol.1 기술지도사(정보처리) 취득부터 활용까지 ] 저자이다

학부는 컴퓨터공학을 전공하고 정보보호와 IT를 잘 활용하는 분야에 관심이 많은 샐러던트로 경영학과(경영정보시스템) 석사 후 가톨릭대학교 경영학과(경영정보시스템) 박사과정 중이다.
정보보호 및 IT 전도사로 약 20여 종의 자격증을 보유하고 있고, 책을 좋아한다. 정보보호를 전략적으로 관리하고, 체계적/자동화하는 방법에 관심이 많다. 많은 사람들이 정보보호와 개인정보보호를 이해하여 스스로 정보를 보호할 수 있도록 도와주는 게 꿈이다.

현) 한국정보통신진흥협회
전) 한국법제연구원
전) 흥국화재해상보험㈜
전) 태광그룹 IT서비스회사 ㈜tsis
전) 화승그룹 ㈜화승R&A
전) 네오캐스트. JP(ネオキャストドットジェービー, 일본)
전) ㈜넥스트웨이브(로커스 합병)

보유 자격증으로는 기술지도사(정보처리), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원, 개인정보영향평가(PIA) 전문인력, 프로젝트관리전문가(PMP), 정보시스템감사사(CISA), 개인정보관리사(CPPG), ISO 27001/27701 인증심사원, 창업보육전문매니저 등 24종 을 보유하고 있다.
개인정보보호 교육 전문강사, 개인정보보호 전문강사협회 이사, 정보시스템감사통제협회(ISACA) 이사, 한국중장년고용협회 전문위원, 경기대진테크노파크 전문위원, 경기테크노파트 전문위원, 산업기술평가관리원 산업기술개발사업 기술개발기획평가단 정위원, 정보보호연구회 수석, ㈜구루엔 자문 등을 수행하고 있다.

서승우의 다른 상품

국제사이버보안인증협회 이사, 정보보호연구회 수석연구위원, ISO 인증심사원, CISO_cq이다.

이승률의 다른 상품

정보보호인정협회 이사, ISMS-P 인증심사원, ISO 국제 인증심사원이다.

마기평의 다른 상품

㈜와이시큐리티 수석컨설턴트 국제사이버보안인증협회 지부이사 정보보호연구회 수석연구위원

허행희의 다른 상품

(주)홈앤쇼핑 과장 국제사이버보안인증협회 이사 ISO 인증심사원, CISO_cq

박지원의 다른 상품

저자는 25년간 정보기술과 금융 분야에서 정보보호 및 개인정보보호 실무를 담당하며, 보안의 최전선에서 현장을 지켜온 전문가이다. ISMS-P, CISA, CPPG, ISO 27001, ISO 27701, ISO 23806, ISO 27017/18, AWS CCP, CISO CQ 등 국내외에서 권위 있는 자격을 두루 보유하고 있으며, 다년간의 실전 경험을 바탕으로 법과 제도의 경계를 넘나드는 컨설팅을 수행해왔다. 정보보호 및 개인정보보호 컨설팅을 하고 있으며, KG그룹, 하나금융그룹, 삼성그룹, 코오롱그룹, 한국사회보장정보원, 국가생명윤리리정책원 등을 비롯한 국내 주요 대기업과 공
저자는 25년간 정보기술과 금융 분야에서 정보보호 및 개인정보보호 실무를 담당하며, 보안의 최전선에서 현장을 지켜온 전문가이다. ISMS-P, CISA, CPPG, ISO 27001, ISO 27701, ISO 23806, ISO 27017/18, AWS CCP, CISO CQ 등 국내외에서 권위 있는 자격을 두루 보유하고 있으며, 다년간의 실전 경험을 바탕으로 법과 제도의 경계를 넘나드는 컨설팅을 수행해왔다. 정보보호 및 개인정보보호 컨설팅을 하고 있으며, KG그룹, 하나금융그룹, 삼성그룹, 코오롱그룹, 한국사회보장정보원, 국가생명윤리리정책원 등을 비롯한 국내 주요 대기업과 공공기관에서 교육과 강연을 진행하며 현장 중심의 실무 노하우를 전파하고 있다. 솔데스크, 멀티캠퍼스 등 유수 교육기관의 정보보호 및 개인정보보호 전문가 과정에서도 강의 중이다. 저자는 『ISO/IEC 27001 : 2022 정보보안경영시스템』, 『Q-PASS ISMS-P 인증심사원 자격검정 실전모의고사 2024, 2025』, 『ISO 23806 선박 사이버 안전 인증』 등 이론과 실무를 아우르는 저서를 통해 독자들에게 체계적인 보안 지식을 제공하고 있으며, 다수의 산업 현장을 바탕으로 한 칼럼니스트 활동을 병행하고 있다.

오세현의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq

정용현의 다른 상품

국제사이버보안인증협회 이사 정보보호연구회 수석연구위원, CISO_cq ISO 인증심사원, CPPG, 산업보안관리사 자문위원

김태권의 다른 상품

국제사이버보안인증협회 이사, CISO_cq 정보보호연구회 수석연구위원, CPPG ISO 인증심사원, PMP, CISA, CISSP
국제사이버보안인증협회 이사 정보보호연구회 수석연구위원 ISO 인증심사원, CISO_cq
국제사이버보안인증협회 이사 정보보호연구회 수석부회장 ISO 인증심사원, CISO_cq
국제사이버보안인증협회 이사 정보보호연구회 수석부회장 (주)길방 대표이사

품목정보

발행일
2023년 10월 31일
쪽수, 무게, 크기
500쪽 | 188*256*30mm
ISBN13
9791196444877

출판사 리뷰

국제표준화기구(ISO)는 선박의 운항 전반에 걸쳐 안전하고 환경 면으로 건전한 운항에 영향을 미치는 사이버 위험을 식별하고 평가하기 위한 요구사항을 제공하는 ISO 23806:2022 표준을 지난 2022년 11월 발행하였습니다. ISO 23806:2022 선박 사이버안전 인증(Ships Cyber safety Certification)은 해양 경영진이나 회사 또는 기타 식별된 이해관계자(항만 및 항만업체 등)에게 선박의 운영시 효과적인 사이버 위험관리를 지원하기 위해 안전관리시스템(SMS, safety management system)에 포함되거나 참조되도록 설계된 절차에 대한 요구사항과 권장사항을 제공합니다.

국제연합(UN) 산하 국제해사기구(IMO ; International Maritime Organization)는 2017년 6월 개최된 해양안전위원회(Maritime Safety Committee) 제98차 회의에서 사이버 위험 및 위협과 취약성에 대한 인식을 증진하기 위한 긴급한 필요성을 고려하여 IMO Resolution MSC.428(98) 임시지침서를 대체하는 MSC-FAL.1/Circ.3 '해양 사이버 위험관리에 관한 지침서(Guidelines On Maritime Cyber Risk Management)'를 첨부서에 기술된 형태로 승인하였으며, 2022년 6월 개정되었습니다. 이 지침서는 선박을 현재와 미래의 사이버 위협과 취약점으로부터 보호하기 위한 해상 사이버 위험관리에 대한 높은 수준의 권고사항을 제공합니다.

국제선급협회(IACS ; International Association of classification Society)는 2020년 7월 선박의 인도시 사이버 복원력이 서비스 수명 동안 지속적으로 유지할 수 있는 기술 정보를 제공하는 IACS Rec No.166 '해상 사이버 위험관리 지침(Guidelines on Maritime Cyber Risk Management)'를 개발하고 2022년 4월 개정하였습니다. 또한, 안전관리시스템에 사이버 위험(Maritime Cyber Risk Management in Safety Management Systems)을 통합하여 사이버 공격으로부터 보호ㆍ관리하는 프로세스를 통하여 선박의 사이버 복원력에 대한 최소한의 요구사항 UR E26(Cyber resilience of ships)과 E27(Cyber resilience of on-board systems and equipment)을 2022년 4월 배포하였습니다. 이 지침은 2024년 1월 이후에 건조 계약을 체결한 신조선부터 적용됩니다.

국제해운회의소(ICS ; International Chamber of Shipping)는 2020년 12월 선박 내의 관련 규정 및 모범 사례에 따라 적절한 사이버 위험관리 전략을 개발하는 데 도움을 주는 '선박 내 사이버 보안에 대한 지침(Guidelines on Cyber Security Onboard Ships)'를 개발하고 2022년 2월 개정판 Ver 4.0을 배포하였습니다. 이 지침은 사이버보안에 대한 대응 방안을 선박 보안 담당자나 IT 부서장이 아닌 경영자 선에서 정의될 것을 권고하고 있으며 사이버보안 위험에 대한 대응 기술적인 방안과 절차적인 방안을 제시하고 있습니다.

국제항만협회(IAPH ; International Association of Ports and Harbors)는 2021년 10월 IMO MSC-FAL.1/Circ.3에 따른 해상 사이버 위험관리 지침을 보완하기 위해 '항만 및 항만 시설에 대한 사이버보안 지침(Cybersecurity Guidelines for Ports and Port Facilities)'을 통과시켰습니다. 이 지침은 항만 운영의 ??위험과 취약성을 평가하는 방법과 맞춤형 사이버보안 보호, 탐지 및 완화 조치를 구현하여 사이버보안 프로그램을 구성 및 관리할 수 있는 전체적인 접근 방식을 채택하는 방법에 대한 통찰력에 대하여 조직의 경영진에게 제공될 수 있도록 설계되었습니다.

ISO/IEC 27001 정보보안 경영시스템(Information Security Management System; ISMS)은 조직내 정보자산의 위험관리 프로세스를 적용하여 정보의 기밀성(confidentiality), 무결성(integrity), 가용성(availability)을 보존하고, 이해당사자에게 위험의 적절한 관리에 대한 확신을 부여하며, 다양한 조직(기업)환경 내에서 정보보호를 계획, 구현, 전략수립, 유지 보수 및 관리할 수 있는 검증된 프레임워크를 제공하며, ISO는 2022년 10월 3차 개정판을 발행했습니다.

미국 국립표준기술연구소(NIST ; National Institute of Standards and Technology)는 2023년 8월 강력한 사이버보안 프로그램 구축을 위한 표준으로 평가받고 있는 '사이버보안 프레임워크(CSF, Cybersecurity Framework)' 개정을 예정한다고 발표했습니다. CSF 2.0에서는 조직(govern), 식별(Identify), 보호(Protect), 탐지(Detect), 대응(Respond), 복구(Recover)라는 6가지 주요 기능을 사용하여 성공적이고 전체적인 사이버보안 프로그램의 주요 요소를 설명하고 있으며, 조직 상황, 위험관리 전략, 사이버보안 공급망 위험관리 등과 같은 다양한 측면을 다루는 산업, 정부, 학계, 비영리 조직을 포함하여 모든 규모와 부문의 조직에게 끊임없이 변화하는 사이버보안 환경을 대처할 수 있도록 방향성을 제시하고 있습니다.

해양 선사와 조선사의 정보기술(IT) & 운영기술(OT)에 대한
국제 사이버보안 인증을 위한 실무가이드!

ISO 23806:2022 인증심사원 & 담당자 실무서!


해상 운송 산업과 사업 지원을 위한 통합된 다용도 공급망 네트워크는 제4차 산업혁명에 의해 도입된 다양한 디지털 솔루션으로 크게 혜택을 받고 있으며, 디지털화와 자동화 및 기계 학습 솔루션의 통합은 네트워크로 연결된 정보기술(IT; Information Technology)과 개별 기관의 운영기술(OT; Operational technology) 시스템 간의 증가된 연결성과 생성, 처리, 교환 및 저장되는 대량의 데이터에 의존하고 있습니다.

해상 산업 전반에 광범위한 컴퓨터시스템 적용 및 첨단 ICT 발전으로 IMO의 e-Navigation 도입과 자율운항선박의 개발 등 선박 및 해운산업은 선교시스템, 추진 및 기관 관리 및 전력제어시스템, 화물관리시스템에 대한 사이버시스템의 도입이 가속화되었으며, 이는 선박의 사이버 공격에 대한 위험성이 증가함을 의미하며 사이버보안의 중요성에 대한 국제사회나 IMO의 인식이 고조되고 있습니다.

〈ISO 23806:2022 선박 사이버안전 인증〉 도서는 국제 ISMS 인증심사원, 국내 ISMS-P 인증심사원, 정보보호최고책임자(CISO), 정보보안책임자(CIO, CSO), 현업 프로젝트 컨설턴트, IT & OT 현장 실무 담당자들에게 '국제표준 보안 프레임워크 구축 및 운영'에 대한 방향을 제시해 줄 뿐만 아니라 구체적인 예시를 통해 실무 현장에서 현실적인 문제의 해법을 제시하는 내용들을 수록하였으며, ISO/IEC 27001 인증심사원 규격 범위 확장 연수과정을 대비할 수 있도록 구성했습니다.

〈사단법인 한국사이버감시단〉에서는 생애주기형 시큐리티 인력양성 전략에 맞추어 ‘자격검정센터’에서는 정보보호활용능력, 정보보안관제사, 정보보안진단원, OT보안관리사, 정보보호최고책임관리사, 정보보호·정보보안 전문강사 등 6종의 국내민간자격증을 통해 국내 정보보안 전문인력 배출하고 있습니다.

〈국제사이버보안인증협회〉는 국내 IT 산업의 성장시기인 2000년대부터 활동하는 현장 실무자들이 모여 국내 및 국제 정보보호 인증 관련 표준연구와 논문, 무료 강연 등의 활동을 수행하는 IT 전문가그룹인 비영리민간단체입니다. 본 협회는 IT 분야를 넘어서 제조업 OT 분야의 사이버보안 인증 연구를 통하여 현장실무자들의 권익향상과 글로벌 국제인증 활동을 목표로 나아가고 있으며, 이를 통해 국가 경쟁력 향상에 이바지하고자 지속적으로 노력해 나가고자 합니다.

〈ISO 정보보호연수원〉에서는 ISO 27001, 27017, 27018, 27701 국제표준 인증심사원 연수과정을 통해 양성된 ISO 인증심사원간의 휴먼네트워크 활성화를 통하여 심사원 스스로 경쟁력을 높여 나갈수 있는 전략을 구축 및 운영하고 있습니다. 또한, 정보보호 관련 22종의 전문도서 편찬과 지능정보보안아카데미 운영 등 정보보호 및 정보보안 분야의 초급 인재부터 최정예 인재까지 산업에서 요구되는 실무형 맞춤 인재양성과 글로벌 융합형 인재 배출을 위해 노력하고 있습니다.

리뷰/한줄평0

리뷰

첫번째 리뷰어가 되어주세요.

한줄평

첫번째 한줄평을 남겨주세요.

82,650
1 82,650