ISO 27001은 국제표준화기구(ISO)가 지정한 인증기관을 통해 물리적·환경적 보안, 네트워크 보안 등 정보보호 관리 14개 영역, 114개 통제항목에 대해 엄격한 평가 및 심사를 진행한 후 검증된 기업에만 수여하는 인증이다.
KCC는 정보보호정책·자산관리·운영보안 등 14개 영역의 기준을 충족하기 위해 지난 10월부터 5개월간 보안관리 체계 수립 등에 전사적인 노력을 기울여왔다. 최근 AI(인공지능) 빅데이터 플랫폼 등 기술이 빠르게 발달하면서 정보 유출 위험도 같이 커지고 있다는 판단에서다.
KCC 관계자는 "인증 획득에 이어 인증 유지를 위해서도 주기적인 심사를 받아야 한다"며 "지속적으로 보안을 강화하고 정보보호 관리체계를 체계적으로 수립할 수 있어 임직원 보안의식 향상 및 위기 대응 역량 제고가 가능하다"고 말했다.
김병근 기자 bk11@hankyung.com
관련뉴스