기사 본문
셀트리온(068270)은 의약품제조및품질관리기준(GMP) 인증 시설 시스템 전반에 대해 정보보안경영시스템(ISMS) 국제표준 인증 ‘ISO 27001’을 획득했다고 31일 밝혔다.
ISO 27001은 국제표준화기구(ISO)에서 제정한 정보보호 관리체계 관련 국제 인증이다. 정보보호 관리영역 11개 분야와 133개 통제항목에 대해 ISO 인증기관의 심사와 검증을 통과해야 인증을 받을 수 있다.
셀트리온은 지난해 국가핵심기술 보유 사업자, 올해 국가첨단전략기술 보유 사업자로 연이어 지정됐다. 기술보호 관리체계 유지와 검증에 대한 필요성이 높아졌다. 정보보안 체계의 효과적인 관리와 정보보호 업무 표준을 확립과 수준 개선을 위해 해당 인증을 추진하게 됐다.
셀트리온은 이번 ISO 27001을 도입으로 국가핵심기술 보호, ESG 경영기반 확보, 대내외 정보보안 신뢰성 증대와 기업이미지 제고, 국내외 규제기관과 외부감사 대응력 확보 등의 효과를 기대하고 있다.
셀트리온은 환경·사회·지배구조(ESG) 경영활동을 강화하고 지속가능한 제약바이오 기업으로 거듭나기 위해 지난 2020년부터 순차적으로 국제표준 인증 획득을 추진하고 있다. 이번 ISO 27001 획득으로 품질경영시스템 ‘ISO 9001’, 환경경영시스템 ‘ISO 14001’, 안전보건경영시스템 ‘ISO 45001’, 반부패경영시스템 ‘ISO 37001’, 사업연속성경영시스템 ‘ISO 22301’ 등 총 6개의 국제표준 인증을 취득하게 됐다.
셀트리온 관계자는 “국가첨단전략기술 지정기업으로서 기술유출방지를 위해 높은 수준의 정보보안 관리체계를 도입해 운영한 결과, 핵심기술경쟁력을 취급하는 GMP 시스템 전반에 대해 ISO 27001 인증을 획득하게 됐다”면서 “이를 통해 고객과 파트너사 뿐만 아니라 경제안보 관점에서도 안전하고 신뢰할 수 있는 기업임을 입증하고, 향후 글로벌 시장에서 높은 신뢰도를 구축하는데 기여할 것으로 기대된다”고 말했다.
출처: 황진중 기자, “셀트리온, 국제표준 정보보안 인증 ‘ISO 27001’ 획득”, 뉴스1, 2023/10/31
ISO 27001 정보보호경영시스템 이란?
정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. 이를 제대로 관리하면 자신있게 조직을 운영할 수 있습니다. 정보보호경영시스템은 귀하의 기밀 정보가 유지된다는 사실을 바탕으로 고객 기반의 성장, 혁신, 확장을 가능하게 해줍니다.
ISO 27701 개인정보보호관리 란?
ISO/IEC 27701은 ISO/IEC 27001 정보보안관리 및 ISO/IEC 27002 보안제어에 대한 프라이버시의 연장선에 있습니다. 국제경영시스템 표준인 이 표준은 조직이 개인정보를 관리하는 방법을 포함하여 프라이버시 보호에 대한 지침을 제공하고 전 세계의 프라이버시 규정 준수를 입증하는 데 도움을 제공합니다.
ISO 27001 관련 교육과정 살펴보기
ISO 27001 : 2013 규격에 준하는 정보보호경영시스템을 구축, 인증 및 운영을 하고 있는 실무자 및 내부감사를 수행할 핵심요원을 대상으로 정보보호경영시스템 전과정을 운영, 심사 방법론을 학습하도록 개발되었습니다.
BSI 블로그에 개재된 모든 글의 무단 복사 및 재배포를 금지합니다.
반드시 출처를 남겨주세요.
- 1901년에 설립되어 현재 120년의 역사를 보유한, 세계 최초의 국가표준 제정기구
- ISO(국제표준화기구)의 창립 멤버로서, ISO 이사회 및 CEN(유럽표준화위원회) 이사회의 영구 이사 자격 보유
- ISO 9001(품질경영시스템), ISO 14001(환경경영시스템), ISO 27001(정보보호경영시스템) 등 주요 국제표준의 근간 문서를 다수 발행
- 영국의 왕실 인정 기구(Royal Charter)이자, 영국 국가표준 제정기구(NSB)
- 표준에 대한 가장 경험이 풍부한 기관으로서, 전세계 193개국 86,000여 고객과 협업
- 미국 및 영국 시장점유율 1위에 해당하는 국제표준 인증기관으로서, 조직의 리스크관리, 성과개선, 비용절감, 지속가능성 보장을 지원하기 위한 표준 개발, 인증, 심사, 교육 전문 기관
- 전세계 70여 BSI 사무소 보유로 글로벌 사업장 동시 대응 가능 및 브렉시트에 따른 시장 변화를 즉각 지원 가능한 거의 유일한 기관