지침  ·  2026-10-10

ISO/IEC 27090 '사이버보안 — 인공지능 — AI 시스템에 대한 보안 위협 및 손상 대응' ISO 60.00 단계(발행 중)로 확정

지침High 영향도Global
기간 내 확인됨(상태 보고 약 2026년 10월 4~9일): ISO/IEC 27090이 ISO 60.00 '국제표준 발행 중' 단계로 이동했으며, 최종 제작 절차는 최대 7주 이내 완료될 것으로 예상된다. 이는 2026년 9월의 '발행 임박' 비공식 보고에 뒤이은 것이다. 이 표준은 조직에 AI 시스템 전 수명주기에 걸친 보안 위협(데이터 오염, 모델 탈취 등)의 식별, 이해 및 완화를 위한 체계적 기반을 제공하며, ISO/IEC 27001/27002 및 ISO/IEC 42001을 대체하기보다 보완한다.
ISO/IEC 27090은 일반 ISMS 통제와 구별되는 AI 특화 보안 위협 및 손상에 전념하는 최초의 국제 표준이다. 공식 발행이 임박했으므로, 규제 산업의 CISO, AI 제공자/배포자, 감사자 및 조달 팀은 구체적인 컴플라이언스 준비 기간에 직면해 있다. 또한 이 표준은 제3자 AI 보증 체계가 이미 참조하고 있는 ISO 27001/42001/27090 스택에 포함된다.
기존 AI 위협 모델링 및 테스트/평가 프로세스를 ISO/IEC 27090 통제에 매핑하고, 표준 발행 시 AI 자산(훈련 데이터, 모델, 추론, 통합)이 ISMS 확장으로 어떻게 포함될지 계획하며, 조달 및 감사 팀에 새로운 의무를 교육한다.
ISO/IEC 27090 sets out an international standard for AI cybersecurity (dig.watch)ISO27090 Approaches Formal Publication — stage 60.00 (LinkedIn)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →