1 / 8
"ISO 27001"으로 검색하여,
80 건의 기사가 검색 되었습니다.
-
▲ 넷마블, 마브렉스(MARBLEX), 정보보호 국제 표준 인증 ‘ISO/IEC 27001’ 획득[출처=넷마블]넷마블(대표 권영식, 김병규)에 따르면 블록체인 전문 자회사 마브렉스(MARBLEX, 대표 홍진표)가 정보보호 국제 표준 인증 ‘ISO/IEC 27001’을 획득했다. 마브렉스는 △MBX 서비스 △디파이(DeFi) △NFT △웹3 게임 등 블록체인 서비스와 관련된 정보보호 관리 체계를 점검해 ‘ISO/ISE 27001’을 획득했다.이번 인증을 통해 더 강화된 데이터 보안과 신뢰성을 바탕으로 블록체인 게임 시장에서의 경쟁력을 한층 더 강화할 방침이다.‘ISO/IEC 27001’은 국제표준화기구(ISO) 및 국제전기기술위원회(IEC)가 제정한 정보보호 관리체계 관련 국제 표준 인증이다.정보자산의 유출 및 피해 예방을 위한 체계를 수립하고, 지속적으로 유지, 관리할 수 있는 시스템을 갖춘 기업에 부여된다.한편 마브렉스는 최근 실시한 3주년 기념 리브랜딩을 바탕으로 MMORPG, 캐주얼, 시뮬레이션 등 10여 개 이상의 신규 블록체인 게임 프로젝트를 2026년까지 마브렉스 생태계에 온보딩 한다는 계획이다.마브렉스 및 MBX 생태계에 관한 보다 자세한 내용은 공식 홈페이지(https://marblex.io), 텔레그램(https://t.me/MARBLEX_official_ENG), 트위터(https://twitter.com/MARBLEXofficial) 등을 통해 확인할 수 있다.
-
2025-01-20▲ GC녹십자 본사 전경[출처=GC녹십자]GC녹십자(대표 허은철)에 따르면 국제표준화기구 ISO(International Organization for Standardization)가 제정한 정보보호 및 관리체계 ‘ISO 27001’ 인증 갱신 및 ‘ISO 27701’ 인증을 최초로 취득했다.GC녹십자는 기존 ISO27001 인증의 안정적 유지와 더불어 ISO27701 신규 인증을 통해 정보보호 및 개인정보보호 관련 국제 표준에 부합하는 체계적이고 신뢰성 있는 관리 역량 입증했다.이는 안전하고 신뢰할 수 있는 정보보호 관리체계를 구축했다. 인증된 관리체계를 기반으로 글로벌 파트너사의 사이버 보안 요구에 적절히 대응하고 있음을 나타낸다.2021년 GC녹십자는 ISO27001 최초 인증을 획득한 후 정보 자산 보호 프로세스를 체계적으로 수립하고 이를 지속적으로 운영 및 관리해 갱신 인증에 성공했다.정보보안 경영시스템 국제 표준인 ISO27001은 정보보호 및 관리 분야의 가장 권위 있는 인증으로 조직적, 인적, 물리적, 기술적 4개 분야 93개 항목에 대한 기준을 충족하는지 평가한다.ISO27001 인증의 확장 영역인 ISO27701은 개인정보보호 및 개인 데이터 취급에 대한 표준 인증으로 조직의 개인정보 관리 절차, 암호화, 비식별화, 서비스 안전성 등 8개 분야 49개 항목 기준을 충족하는지 평가한다.강형묵 GC녹십자 정보보안 최고책임자(CISO)는 “적극적인 정보보호 관리체계 운영 및 관리를 통해 ISO27001 인증 갱신 및 ISO27701 신규 인증을 획득하게 됐다”며 “이를 통해 고객과 파트너사뿐 아니라 글로벌 시장에서도 안전하고 신뢰할 수 있는 기업을 입증하는 데 기여할 것으로 기대된다”고 말했다.
-
2024-11-13▲ 동아쏘시오홀딩스 로고[출처=동아쏘시오홀딩스]동아쏘시오홀딩스(대표이사 사장 김민영)에 따르면 정보보호 국제표준 인증인 정보보호경영시스템(ISO/IEC 27001)과 개인정보보호경영시스템(ISO/IEC 27701) 사후심사를 동시에 통과했다.BSI(British Standards Institution, 영국왕립표준협회)로부터 2019년 ISO/IEC 27001, 2022년 ISO/IEC 27701 인증을 획득한 이후 연이어 사후심사를 통과해 글로벌 수준의 정보보호관리 체계를 다시 한번 인정받았다.동아쏘시오홀딩스는 회사의 지식재산과 고객을 비롯한 다양한 이해관계자들의 정보를 보호하기 위해 거버넌스, 체계구축, 통제 및 모니터링, 인식제고 4가지 활동에 기반을 둔 정보보호 통합관리 체계를 구축했다.또한 CISO(Chief Information Security Officer, 정보보호최고책임자)와 CPO(Chief Privacy Officer, 개인정보보호책임자)를 선임하고 정보보호위원회를 운영하고 있다.동아쏘시오홀딩스는 임직원이 일상적인 업무를 하면서도 정보보호 인식을 높이기 위해 모의해킹, 악성메일 대응 훈련을 실시하고 있다.개인정보보호 수칙 12가지, 악성 이메일 예방수칙 5가지 정보보호 화면보호기를 개발해 임직원 PC에 적용했다.참고로 ISO/IEC 27001과 ISO/IEC 27701은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보호 분야에서 가장 권위있는 국제표준 인증이다.
-
2024-11-08▲ 삼성바이오로직스 4공장[출처=삼성바이오로직스]삼성바이오로직스(대표이사 존 림)에 따르면 △ISO 37301(규범준수경영시스템) △ISO 27001(정보보호 관리체계) △ISO 27017(클라우드 보안관리체계) 등 총 3건의 국제표준화기구(ISO) 국제표준 인증서를 부여받았다.특히 삼성바이오로직스는 2024년 최초로 규범준수경영시스템 ‘ISO 37301’ 인증을 획득해 준법경영 역량을 인정받았다.‘ISO 37301’은 기업의 준법경영 프로세스와 정책이 국제표준에 부합해 체계적으로 구축 및 운영되고 있는지 평가하는 인증 제도다.삼성바이오로직스는 규범준수경영시스템 인증을 획득함에 따라 지속적으로 변화하는 비즈니스 규제 환경에 더욱 효과적으로 대응할 수 있게 됐다.또한 2019년 업계 최초로 획득한 정보보호 관리체계 ‘ISO 27001’ 인증 및 2022년 획득한 클라우드 보안관리체계 ‘ISO 27017’ 인증을 갱신했다.이로써 글로벌 최고 수준의 보안관리체계를 다시 한 번 인정을 받았다. 글로벌 CDMO 업계 내에서 최고 권위 정보보호 국제표준인 ‘ISO 27001’, ‘ISO 27017’을 모두 획득한 기업은 삼성바이오로직스가 유일하다.삼성바이오로직스는 바이오 의약품을 위탁개발생산하는 CDMO 비즈니스의 특성상 본격적인 생산에 돌입하기에 앞서 고객사로부터 제품과 관련된 모든 정보들을 전달받는다.이러한 정보는 제품개발에 필요한 구체적인 데이터에서부터 대량 생산을 위한 기술 등 고객사의 핵심 정보를 포함하고 있기 때문에 CDMO 기업에게 컴플라이언스와 정보보호 역량은 필수적이다.삼성바이오로직스는 이번 글로벌 ISO 국제표준 3종 동시 획득으로 글로벌 고객사들의 신뢰를 한 층 더 강화할 수 있게 됐다.존 림 삼성바이오로직스 대표는 “삼성바이오로직스는 글로벌 제약·바이오 업계를 선도하는 기업으로서 앞으로도 ESG 경영
-
2024-10-16▲ 효성 로고[출처=효성]효성그룹(대표이사 회장 조현준, 대표이사 사장 김규영)의 금융전문 IT계열사 효성티앤에스(대표 최방섭)은 국제 정보보안관리 표준인 ‘ISO27001’ 인증을 획득했다.효성티앤에스는 금융정보를 다루는 현금자동입출금기(ATM) 사업을 영위하고 있어 고객신뢰 확보를 위해 선제적으로 국제정보보호 인증을 취득했다. 정보 자산의 기밀성, 무결성, 가용성을 인정받아 국제표준에 부합하는 보안 관리 체계를 갖췄음을 입증 받았다.국제 전문 심사기관인 DNV로부터 엄격한 심사를 거쳐 ISO 27001 인증을 획득했다. 이번 ISO 인증 획득으로 금융 자동화 시스템 분야에서 오랜 기간 축적해 온 기술력과 노하우를 바탕으로 정보보안 분야에서도 한층 더 경쟁력을 갖추게 됐다.ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정한 정보보호 관리체계 국제표준으로 정보보호 분야에서 가장 권위 있는 국제인증이다.최방섭 효성티앤에스 대표는 “이번 인증을 통해 효성티앤에스는 고객 정보보호와 리스크 관리에 대한 신뢰성을 한층 높였다. 고객의 소중한 정보와 데이터를 안전하게 보호하는 것은 물론 앞으로도 체계적인 보안 관리와 혁신적인 솔루션 제공을 통해 고객의 신뢰를 지켜나가겠다”고 밝혔다.
-
▲ 삼성전자 디지털 시티에서 삼성전자 디바이스플랫폼센터장 최승범 부사장(왼쪽에서 5번째)과 영국왕립표준협회 해롤드 프라달(Harold Pradal) 인증 서비스 부문장(왼쪽에서 6번째)이 기념촬영을 하고 있는 모습[출처=삼성전자 뉴스룸]글로벌 전자업체인 삼성전자(회장 이재용)은 사물인터넷(IoT) 플랫폼 ‘스마트싱스(SmartThings)’가 ‘국제표준 ISO/IEC 27001:2022 인증을 영국왕립표준협회(BSI, British Standards Institution)로부터 획득했다고 밝혔다.ISO/IEC 27001:2022는 국제표준화기구(ISO, International Organization for Standardization)가 제정한 정보보호 분야의 가장 권위 있는 표준이다. 정보보호 관리체계(Information Security Management Systems)’를 평가한다. 정보자산에 대한 리스크를 체계적으로 관리하고 정보보호 목표를 달성할 수 있도록 전반적인 프로세스를 구축하는 데 목적이 있다.정보보호를 위한 정책, 정보자산의 접근과 통제, 사고대응과 개선에 이르기까지 총 123개 세부 항목에 대한 기준을 충족해야 한다.삼성전자는 이번 인증으로 통합된 연결 경험을 제공하기 위한 ‘스마트싱스 클라우드(SmartThings Cloud)’의 정보보호 관리체계가 국제 기준에 맞게 운영되고 있음을 입증했다.서비스 운영 역량과 기술 수준을 공식적으로 인정받은 것을 계기로 스마트싱스 사용자 뿐 아니라 파트너사들로부터 더 많은 신뢰를 확보하고 사업 경쟁력을 강화할 수 있을 것으로 기대된다.삼성전자 디바이스플랫폼센터 최승범 부사장은 “초연결·초지능 환경에서 고객의 개인정보는 최우선으로 보호되어야 한다. 앞으로도 스마트싱스를 통해 개인화된 다양한 서비스가 안전하게 제공될 수 있도록 노력할 것이다”고 주장했다.
-
▲ 카이트웍스(Kiteworks) 직원[출처= 홈페이지 영상]미국 민감 콘텐츠 통신보호기술 기업 카이트웍스(Kiteworks)는 2022년 10월25일 ISO 27001·ISO 27017·ISO 27018 인증을 획득했다고 밝혔다. 엄격한 감사 및 인증 프로세스는 모스 아담스(Moss Adams)에 의해 수행됐으며 국제 표준을 준수했다.카이트웍스 ISO 27001·ISO 27017·ISO 27018 인증은 인상적인 규정 준수 성과 목록을 기반으로 PROTECTED 수준 제어에 대해 평가했다.목록에는 페드램프(FedRAMP)의 보통 영향 수준(Moderate Impact Level)에 대한 승인, SOC 2, 미 연방 정보처리 표준(Federal Information Processing Standard·FIPS) 140-2, IRAP(Information Security Registered Assessors Program)를 포함하되 국한하지는 않는다.ISO 27001:2013: 위험 관리 프로세스를 적용한 정보의 기밀성, 무결성, 가용성을 보존하는 정보 보안 관리로 14개의 카테고리와 114개의 통제로 구성돼 있다.ISO 27017:2015: 추가적인 정보, 보안 조치 및 구현 지침을 포함해 클라우드 컴퓨팅 환경을 위한 ISO 27001 프레임워크 보완은 ISO 27001에 37개의 통제와 7개의 추가 통제로 구성된다.ISO 27018:2019: 공용 클라우드에서 개인 식별 정보(Personally Identifiable Information·PII) 보호를 위한 실행 강령은 ISO 27001에 있는 통제와 25개의 추가 통제로 구성된다. 고객을 위한 카이트웍스의 ISO 27001, 27017, 27018 인증은 다음과 같은 주요 이점을 갖고 있다. △민감한 콘텐츠를 비공개로 유지하기 위해 광범위한 거버넌스, 보안 추적, 제
-
▲ 국제표준화기구(ISO)의 홍보자료[출처=홈페이지]스위스 제네바에 본부를 두고 있는 국제표준화기구(ISO)에 따르면 정보보호 국제 표준 ISO/IEC 27001 3차 개정판을 출시했다. 클라우드, 자동화 기술, 인공 지능, 사이버 보안, 개인 정보 보호, 멀웨어 및 랜섬웨어의 채택 증가에 따라 기업은 새로운 정보보안 시나리오에 대처해야 한다.즉, 현재 위험 상황을 재평가하고 능동적이고 구조화된 방식으로 새로운 위협을 관리해야한다. 이번 3차 개정판의 업데이트는 기업이 비즈니스에 중요한 자산을 보호하는 방식에 신뢰를 구축하도록 필수 보안 제어 및 지침을 제공한다.특히 이번 업데이터의 주요 변경 사항은 부록 A의 정보보안 제어와 관련 있다. 11개의 새로운 보안 제어가 추가됐고 58개가 업데이트됐다. 또한 24개가 병합돼 기업이 직면한 새로운 시나리오를 반영한다.제어 언어가 수정됐고 ISO/IEC 27002의 지침이 업데이트됐다. 이를 통해 기업이 위험을 관리하고 누락된 항목이 없는지 확인하고 적절한 후속 조치를 취할 수 있도록 돕는다.이번 업데이트에서 ISO의 HLS(High Level Structure)의 최신 업데이트에 따라 재정렬됐다. 영향을 받는 관리 시스템의 주요 영역은 리더십, 기업 보안, IT 기능 및 기타 지원 기능이다.전환 일정은 3년으로 설정돼 있으므로 2025년 11월 이전에 기존 인증서를 새 버전으로 전환해야 한다. 이번 3차 업데이트를 통해 보안 제어가 업데이트되어 보다 효과적인 위험 관리가 가능할 것으로 전망된다.
-
2022-10-27▲ 카이트웍스(Kiteworks)의 홍보자료[출처=Kiteworks 홈페이지]미국 콘텐츠 네트워크를 제공하는 카이트웍스(Kiteworks)에 따르면 정보 보안 국제 표준 ISO 27001:2013, 클라우딩 컴퓨팅 환경 국제 표준 27017:2015, 개인 식별 보호 국제 표준 27018:2019 인증을 획득했다.이번 국제 표준 인증은 FedRAMP Authorized for Moderate Impact Level, SOC 2, FIPS(Federal Information Processing Standard) 140-2 및 IRAP(Information Security Registered Assessors Program)을 포함한다.이러한 보안 프레임워크 및 인증 기반을 바탕으로 카이트웍스의 보안 및 규정 준수팀은 5개월 이내에 상기 3가지 ISO 국제 표준에 대한 인증 프로세스를 완료했다.국제 표준 ISO 27001, 27017 및 27018은 정보 관리 시스템의 광범위한 프레임워크 내에서 보안 제어를 구현해 정보 위험을 관리한다.정보 보안 국제 표준 ISO 27001:2013은 위험 관리 프로세스를 적용해 정보의 기밀성, 무결성 및 가용성을 보존한다. 국제 표준은 14개 범주로 그룹화된 114개 컨트롤로 구성된다.클라우딩 컴퓨팅 환경 국제 표준 ISO 27017:2015는 추가 정보, 보안 조치 및 구현 지침을 포함한 클라우드 컴퓨팅 환경에 대한 프레임워크를 보완한다. ISO 27001에 있는 37개의 컨트롤과 7개의 추가 컨트롤로 구성된다.개인 식별 보호 국제 표준 27018:2019는 공용 클라우드에서 개인 식별 정보(PII) 보호를 위한 실행 강령을 설정하고 ISO 27001에 있는 컨트롤과 25개의 추가 컨트롤로 구성된다.국제 표준 인증을 통해 카이트웍스는 악의적인 사이버 공격으로부터 고객의 콘텐츠 통신을 보호하는 강화된 어플라이언스를 포함한 심층 방어 접근 방식을 채택하고 있다
-
2022-10-27▲ EHZ 위원회 의장 SHERREE SHERENI[출처= 홈페이지]짐바브웨 에코캐시 홀딩스(EcoCash Holdings Zimbabwe Limited, EHZ)는 최근 ISO 27001 인증을 획득했다. 정보 보안 경영 시스템(Information Security Management System, ISMS)에 대한 국제 표준을 달성한 국내 최초 금융 기술기업이 됐다.ISO 27001 인증 획득으로 EHZ의 정보 자산을 보호하기 위한 그동안의 노력을 인정받은 것이다. 강력한 사이버 보안을 수행하는 중요한 이정표가 됐다.또한 고객 데이터 보호를 위해 적용하는 강력한 보안 정책과 믿을 수 있는 플랫폼은 고객의 신뢰를 더 높일 것으로 기대된다.그동안 EHZ는 시스템 및 고객 데이터 등 가장 중요한 정보자산 보호에 전념하는 기술 리소스를 강화했다. 사이버 보안 위험을 해결하기 위한 목적이다. 플랫폼 내 고객 경험을 개선하기 위한 수많은 이니셔티브에 착수했다.이니셔티브에는 자동화된 거래, 고객 쿼리 처리를 용이하게 하는 EHZ의 Thembi, 스튜어드 은행(Steward Bank)의 Batsi와 같은 챗봇(AI) 기반 디지털 지원 플랫폼 등이 포함된다.오늘날 커다란 화두인 보안 거버넌스는 사람과 프로세스를 포함한 조직의 모든 자산을 면밀히 평가하고 보호하는 360도 접근 방식을 활용해 조직의 보안 방어 전략을 수립 및 구현한다.따라서 보안은 조직의 모든 기술적 측면에서 포함시켜야 하며 더 강력한 보안 거버넌스와 효율적인 보안 운영을 보장하기 위해 사이버 보안 담당자 간 협업이 필요하다.EHZ는 수백만 명의 삶에 사회적, 경제적 영향을 미치는 디지털 솔루션을 활용하는 선도적인 복합 기술그룹이다.핀테크(Fintech), 보험기술(Insurtech), 주문형서비스(On-Demand Services), 전자상거래, 농기술(Agritech), 헬스테크(Healthtech), 교육기술(Edutech) 등으로 구성된 비즈니스 포트폴리오를 보유하고 있다.EHZ는
1
2
3
4
5
6
7
8