본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
Business Continuity Management; BCM
위협 상황에 대비해 비즈니스 연속성을 확보하기 위한 전사적인 관리 체계

업무 연속성 관리는 재해, 장애, 사이버 공격, 공급망 단절 같은 중단 사건이 일어나도 핵심 업무를 허용 가능한 수준으로 계속하거나 정해진 시간 안에 되살리기 위한 경영 활동이다. 계획서 한 권을 만드는 일이 아니라, 경영진의 정책에서 출발해 분석, 전략 수립, 계획 작성, 훈련과 시험, 유지·개선을 반복하는 관리 체계이다. 국제 표준 ISO 22301은 이를 업무 연속성 경영시스템(BCMS, Business Continuity Management System)의 요구사항으로 정리하며, 미국 NIST SP 800-34는 정보시스템 관점의 비상 계획(contingency planning) 절차를 제시한다. CISSP 출제 기준 1.7은 업무 연속성 요구사항을 식별·분석·평가하고 우선순위를 정해 구현하라고 요구하며, 세부 항목으로 업무 영향 분석(BIA)과 외부 의존성을 든다.

BCM 수명 주기

편집 원본 편집
단계 주요 활동 산출물
1. 정책·프로그램 수립 경영진 승인, 범위(대상 조직·업무·지역) 결정, 책임 조직과 예산 지정 BCM 정책, 운영 조직
2. 분석 업무 영향 분석(BIA)으로 핵심 업무와 복구 목표(MTD, RTO, RPO) 결정, 위험 평가로 중단 위협과 취약점 파악 BIA 보고서, 위험 평가 결과
3. 전략 수립 복구 목표를 비용 대비 효과적으로 맞출 방법 선택: 대체 사이트, 이중화, 백업 방식, 대체 인력, 수작업 절차, 공급처 다변화 연속성 전략, 예방 통제 목록
4. 계획 수립 업무 연속성 계획, 재해 복구 계획, 사고 대응 계획, 위기 커뮤니케이션 계획 등 문서화. 발동 기준과 역할, 연락망 포함 계획서와 절차서
5. 훈련·시험 교육, 도상 훈련, 모의 훈련, 병행 시험, 실제 전환 시험으로 계획이 작동하는지 확인 훈련 결과, 개선 과제
6. 유지·개선 조직·시스템·공급자 변경을 반영해 정기 갱신, 감사와 경영 검토 개정된 계획, 검토 기록

NIST SP 800-34 Rev. 1의 7단계 비상 계획 절차(정책 수립, BIA 수행, 예방 통제 식별, 복구 전략 수립, 정보시스템 비상 계획 작성, 시험·교육·훈련, 계획 유지)도 같은 흐름이다. 핵심은 BIA가 전략보다 먼저 온다는 점이다. 무엇이 중요한지 모르면 어떤 전략이 적절한지 판단할 수 없다.

관련 계획의 관계

편집 원본 편집

여러 계획은 다루는 대상과 시점이 다르다. 상위 개념은 업무 연속성이고, 나머지는 그 안에서 역할을 나눈다.

계획 초점 대상 시점
업무 연속성 계획(BCP) 중대한 중단 중과 그 뒤에 업무 프로세스를 지속 조직의 업무 전체(사람, 시설, 프로세스, IT) 중단 중 ~ 정상화
재해 복구 계획(DRP) 주 시설 파괴나 큰 장애 시 정보시스템을 대체 시설에서 복구 IT 시스템과 데이터 재해 직후 ~ 시스템 복구
사고 대응 계획(IRP) 사이버 보안 사고의 탐지, 억제, 제거, 복구 침해된 시스템과 데이터 사고 탐지 ~ 종료
위기 관리·위기 커뮤니케이션 계획 경영진 의사결정, 언론·고객·규제기관 대응 조직 평판과 이해관계자 위기 선언 ~ 종료
비상 대응 계획(인원 대피 등) 인명 안전, 대피, 초기 대응 사람과 시설 사건 발생 즉시

NIST SP 800-34는 BCP를 "중대한 중단 동안과 그 이후에 조직의 업무 프로세스를 어떻게 지속할지 미리 정한 지침이나 절차"로, DRP를 "주요 하드웨어·소프트웨어 장애나 시설 파괴 시 하나 이상의 정보시스템을 대체 시설에서 복구하기 위한 계획"으로 정의한다. 랜섬웨어 사고처럼 사이버 사고가 업무 중단으로 커지면 사고 대응 계획과 BCP·DRP가 동시에 발동되므로, 발동 기준과 지휘 체계를 미리 연결해 두어야 한다.

외부 의존성 관리

편집 원본 편집

CISSP 출제 기준 1.7은 외부 의존성(external dependencies)을 따로 든다. 자기 조직의 계획이 완벽해도 핵심 공급자가 멈추면 업무가 멈춘다.

의존 대상 위험 관리 방법
공급업체·위탁업체 공급자의 재해·도산·사이버 사고로 서비스 중단 계약에 복구 목표와 BCP 보유 의무 명시, 공급자 BCP 검토·훈련 참여, 대체 공급처 확보(공급망 위험 관리)
클라우드 서비스 리전 장애, 서비스 중단, 계정 잠김 다중 가용 영역·리전 설계, 데이터 별도 백업, 사업자 장애 시 절차, 탈출 계획(exit plan)
전력 정전, 전력망 장애 무정전 전원 장치, 발전기와 연료 공급 계약, 이중 수전
통신 회선 단절, 통신사 장애 서로 다른 통신사·경로의 이중 회선, 대체 통신 수단
핵심 인력 감염병, 퇴사, 집단 결근 교차 교육, 대체 인력 명단, 원격 근무 체계

BIA 단계에서 업무마다 어떤 외부 자원에 의존하는지 목록을 만들고, 그 자원의 복구 목표가 내 업무의 RTO보다 긴지 확인한다. 공급자의 RTO가 더 길다면 그 차이가 남은 위험이다.

  • 금융권: 「전자금융감독규정」 제23조는 금융회사와 전자금융업자가 장애·재해·파업·테러 등 긴급 상황에서도 업무가 중단되지 않도록 업무지속성 확보방안을 수립·준수하게 한다. 확보방안에는 상황별 대응 절차, 백업이나 재해복구센터를 활용한 재해복구계획, 비상대응조직, 모의훈련, 비상연락체제, 보고 범위와 절차 등이 들어가며, 실효성을 매년 1회 이상 점검해야 한다. 은행 등 지정된 금융회사는 주전산센터와 일정 거리 이상 떨어진 재해복구센터를 운영하고, 핵심업무의 복구목표시간을 3시간 이내(보험회사 핵심업무는 24시간 이내)로 정하며, 매년 1회 이상 재해복구센터로 실제 전환하는 훈련을 해야 한다. 제24조는 연 1회 비상대응훈련과 결과 보고를 요구한다.
  • 인증 기준: ISMS-P 2.12.1 재해·재난 대비 안전조치는 재해 유형 식별, 피해 규모와 업무 영향 분석, 복구 목표시간·복구 목표시점 정의, 복구 전략과 비상 조직·연락 체계·복구 절차 수립을 요구하고, 2.12.2는 복구 계획의 시험과 개선을 요구한다.
  • BCM의 출발점은 경영진의 지원과 정책이다. "BCP 작성을 시작할 때 가장 먼저" 할 일은 경영진 승인과 범위 결정이다.
  • BIA는 전략 수립보다 먼저 한다. 복구 전략은 BIA가 정한 복구 목표를 맞추기 위한 수단이다.
  • BCP는 업무 전체의 지속, DRP는 IT 시스템 복구에 초점을 둔다. DRP는 BCP의 일부로 본다.
  • 모든 계획에서 인명 안전이 최우선이다.
  • 계획은 훈련·시험과 정기 갱신이 없으면 쓸모없어진다. 조직 변경, 시스템 변경, 공급자 변경 때 갱신한다.
  • 외부 의존성(공급자, 클라우드, 전력, 통신)의 복구 능력을 확인하지 않은 계획은 불완전하다.