ISO27001은 국제표준화기구(ISO)에서 제정한 정보보호경영 시스템 국제표준 인증이다. 인증 획득을 위해서는 정보보호 정책, 물리적 보안, 접근통제, 법적 준거성 등 정보보호 관리에 대한 엄격한 심사과정을 모두 통과해야 한다. 정보보호 관리체계 유지 및 점검을 위해 매년 인증 사후심사를 받아야 하며, 3년 주기의 인증 갱신 심사를 실시한다.
동아쏘시오홀딩스는 2019년 12월 ISO27001의 최초 인증을 취득했고, 정보보호경영 시스템이 사내 문화로 정착됨을 검증받으며 사후심사를 통과했다.
동아쏘시오홀딩스는 사내 정보보호경영 시스템 정착을 위해 다양한 정보보호 활동을 실시했다. 내부 보안검사를 수시로 실시하며 임직원들의 정보보호 활동을 일상화했다. 분기에 1회씩 정보보호의 날을 실시하고 정보 침해사고 대응 훈련도 실시해 임직원 정보의식 및 사무실 보안점검 수준을 향상시켰다. 또한, 동아쏘시오그룹 전 그룹사 임원들로 구성된 정보보호위원회를 개최해 정보보호 관련 중요 의사결정을 진행하고 있다.
편도욱 로이슈 기자 toy1000@hanmail.net