KGC인삼공사가 국제표준화기구(ISO)가 제정한 ‘국제표준 정보보호 인증(ISO 27001)’과 ‘국제표준 개인정보보호인증(ISO 27701)’을 동시에 취득했다고 10일 밝혔다.

‘국제표준 정보보호 인증(ISO 27001)’은 기업의 정보보호정책, 물리적 보안, 정보접근통제 등 14개 영역 114개 관리 기준을 모두 만족해야 취득이 가능하다. 회사가 정보자산의 기밀성, 무결성, 가용성을 보호하기 위한 프로세스를 체계적으로 수립하고 문서화해 이를 지속적으로 운영 및 관리하고 있는지 검증 받아야 한다.

‘국제표준 개인정보보호 인증(ISO 27701)’은 회사가 개인정보 보호를 위한 요구사항을 얼마나 잘 준수하고 있는지 검증하는 기준이다. 개인정보 관리절차와 암호화, 비식별화 등 유럽의 개인정보보호법(EU-GDPR)에서 요구하는 8개 분야 49개의 관리 기준에 모두 부합해야 한다. 신소연 기자