동아쏘시오홀딩스, 정보보호경영 시스템 국제표준 ‘ISO27001’ 사후심사 통과
내보 보안감사, 정보보호의 날, 정보 침해사고 대응 훈련, 정보보호위원회 등 정보보호 활동 실시
동아쏘시오홀딩스(대표이사 사장 한종현)는 정보보호경영 시스템 국제표준 ‘ISO27001’ 인증 유지를 위한 사후심사를 통과했다고 10일 밝혔다.
ISO27001은 국제표준화기구(ISO)에서 제정한 정보보호경영 시스템 국제표준 인증이다. 인증 획득을 위해서는 정보보호 정책, 물리적 보안, 접근통제, 법적 준거성 등 정보보호 관리에 대한 엄격한 심사과정을 모두 통과해야 한다. 정보보호 관리체계 유지 및 점검을 위해 매년 인증 사후심사를 받아야 하며, 3년 주기의 인증 갱신 심사를 실시한다.
동아쏘시오홀딩스는 2019년 12월 ISO27001의 최초 인증을 취득했고, 정보보호경영 시스템이 사내 문화로 정착됨을 검증받으며 사후심사를 통과했다.
동아쏘시오홀딩스는 사내 정보보호경영 시스템 정착을 위해 다양한 정보보호 활동을 실시했다. 내부 보안검사를 수시로 실시하며 임직원들의 정보보호 활동을 일상화했다. 분기에 1회씩 정보보호의 날을 실시하고 정보 침해사고 대응 훈련도 실시해 임직원 정보의식 및 사무실 보안점검 수준을 향상시켰다. 또한, 동아쏘시오그룹 전 그룹사 임원들로 구성된 정보보호위원회를 개최해 정보보호 관련 중요 의사결정을 진행하고 있다.
동아쏘시오홀딩스 관계자는 “최근 4차 산업시대와 함께 정보보호 및 개인정보보호의 중요성이 대두되고 있다”며, “ISO27001 인증 취득에 그치지 않고 점차 그룹사 전반에 정보보호체계를 확대하고 B2B, B2C 서비스를 위한 정보보호 안정성을 확보해 향후 글로벌 비즈니스에 대응할 수 있도록 정보보호경영 시스템을 구축해 나가겠다”고 말했다.