ISO/IEC 27001은 가장 권위 있는 국제 표준 정보보호 인증 중 하나다. 현장실사를 통해 정보보호 정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 심사를 통과해야 인증이 부여된다. 토스는 2017년 ISO/IEC 27001을 첫 취득 후, 갱신 주기가 도래해 올해 심사를 받아 인증을 재획득했다.
외부 컨설팅 없이 국내외 주요 정보보호 인증을 독자적으로 취득한 점도 큰 특징이다. 토스는 앞서 취득한 지불카드 국제 정보보안표준 PCI-DSS, 종합 정보보호 관리체계 인증 ISMS 뿐만 아니라 이번 ISO/IEC 27001 및 ISO/IEC 27701 역시 내부 역량만으로 인증을 획득하며 정보보호 역량을 지속적으로 고도화하고 있다.
토스 이승건 대표는 “이번 보안 인증 취득은 토스가 국제 표준에 부합한 정보보안 관리체계를 운영하고 있음을 객관적으로 검증한 기회였다”며 “앞으로도 토스는 국내 대표 핀테크 기업으로서 정보보호 분야에 있어 선도적인 역할을 수행해 간편하고 안전한 금융 서비스를 제공하는 데 최선을 다하겠다”고 말했다.
[소비자가만드는신문=박관훈 기자]
저작권자 © 소비자가 만드는 신문 무단전재 및 재배포 금지