동아쏘시오홀딩스는 정보보호경영 시스템 국제표준 ‘ISO27001’ 인증 유지를 위한 사후 심사를 통과했다고 10일 밝혔다.
ISO27001은 국제표준화기구(ISO)가 제정한 정보보호경영 시스템 국제표준 인증이다. 인증 획득을 위해서는 정보보호 정책과 물리적 보안, 접근통제, 법적 준거성 등 정보보호 관리에 대한 엄격한 심사과정을 모두 통과해야 한다. 정보보호 관리체계 유지 및 점검을 위해 매년 인증 사후 심사를 받아야 한다. 3년 주기 인증 갱신 심사도 있다.
동아쏘시오홀딩스는 작년 12월 ISO27001 첫 인증을 취득한 후 정보보호경영 시스템의 사내 문화 정착을 검증받아 사후 심사를 통과했다.
동아쏘시오홀딩스에 따르면 사내 정보보호경영 시스템 정착을 위해 다양한 정보보호 활동을 실시했다. 내부 보안검사를 수시로 실시해 임직원 정보보호 활동을 일상화했다고 전했다. 분기에 1회씩 정보보호의 날을 실시하고 정보 침해사고 대응 훈련도 진행했다고 한다. 임직원 정보의식 및 사무실 보안점검 수준 향상을 추진한 것이다. 또한 동아쏘시오그룹 전 그룹사 임원들로 구성된 정보보호위원회를 개최해 정보보호 관련 중요 의사결정을 진행하고 있다.
동아쏘시오홀딩스 관계자는 “최근 4차 산업시대와 함께 정보보호 및 개인정보보호의 중요성이 커지고 있다”며 “ISO27001 인증 취득에 그치지 않고 점차 그룹사 전반에 정보보호체계를 확대하고 B2B와 B2C 서비스를 위한 정보보호 안정성을 확보해 향후 글로벌 비즈니스에 대응할 수 있도록 관련 시스템을 구축해 나갈 것”이라고 말했다.
댓글 0