ISO27001은 국제표준화기구(ISO)에서 제정한 정보보호경영 시스템 국제표준 인증이다. 인증 획득을 위해서는 정보보호 정책, 물리적 보안, 접근통제, 법적 준거성 등 정보보호 관리에 대한 엄격한 심사과정을 모두 통과해야 한다.
정보보호 관리체계 유지·점검을 위해 매년 인증 사후심사를 받아야 한다. 인증 갱신 심사는 3년 주기로 실시한다.
동아쏘시오홀딩스는 2019년 12월 ISO27001의 최초 인증을 취득했고 정보보호경영 시스템이 사내 문화로 정착됨을 검증받으며 사후심사를 통과했다.

동아쏘시오홀딩스는 사내 정보보호경영 시스템 정착을 위해 다양한 정보보호 활동을 실시했다고 설명했다. 그룹은 내부 보안검사를 수시로 실시하며 임직원들의 정보 보호 활동을 일상화했다.
분기 1회씩 정보보호의 날을 실시하고 정보 침해사고 대응 훈련도 실시해 임직원 정보의식 및 사무실 보안점검 수준을 높였다. 또 동아쏘시오그룹 전 그룹사 임원들로 구성된 정보보호위원회를 개최해 정보보호 관련 중요 의사결정을 진행해오고 있다.
동아쏘시오홀딩스 관계자는 "최근 4차 산업시대와 함께 정보 보호 및 개인정보 보호의 중요성이 대두되고 있다"며 "ISO27001 인증 취득에 그치지 않고 점차 그룹사 전반에 정보 보호체계를 확대하고 B2B·B2C 서비스를 위한 정보보호 안정성을 확보해 향후 글로벌 비즈니스에 대응할 수 있도록 정보보호경영 시스템을 구축해 나가겠다"고 말했다.
[소비자가만드는신문=김경애 기자]
저작권자 © 소비자가 만드는 신문 무단전재 및 재배포 금지