-
미분류
[웹세미나 후기] ESG, 거버넌스/규정을 위한 국제표준 ISO 37301, ISO 37001 요구사항의 이해 (2022.06.13)
ESG 경영에 대한 관심이 갈수록 높아지고 있습니다. ESG란 기업의 비재무적인 요소의 환경(Environment), 사회(Social), 지배구조(Governance)를 뜻하는 것으로, ‘ESG 경영’이란 장기적인 관점에서 친환경 및 사회적 책임경영과 투명경영을 통해 지속가능한 발전을 추구하는 것이라고 할 수 있습니다. ‘BSI는 조직의 지속가능한 발전을 위해 ESG 중 G의 거버넌스/규정을 위한 국제표준 ISO 37301 (컴플라이언스경영시스템), ISO 37001(부패방지경영시스템)의 요구 사항에 대해 알아보는 무료 웹세미나를 이번에 개최하게 되었습니다. 관련 경영시스템의 구축 방법과 실제 적용 사례에 대해 알아보고, 조직에서 시스템을 수립하고 개선하기 위한 요구 사항에 대해 논의해보는 시간을 가져보았습니다. 이번 세미나를 통해 귀사가 시장 변화에 대응하기 위한 유익한 정보를 많이 얻어가셨길 바랍니다. 🙂 세미나 프로그램 이번 세미나에서는 BSI의 임성환 대표, BSI 정성헌 전문위원 그리고 외부 전문가 두 분을 모시고 발표를 진행하였습니다. 웹세미나 순서는 다음과 같습니다. ESG의 “G” 거버넌스의 국제표준 소개 ISO 37301 & ISO 37001 – BSI 임성환 대표 거버넌스/규정을 위한 경영시스템구축 및 이행방법론 – 공정경쟁연합회 홍미경 국장 ISO 37301 적용 추진사례 – GS칼텍스 이승준 책임 ISO … -
미분류
코로나19 이후 헬스케어 분야의 변화
디지털 헬스케어 – 환자, 정보 및 평판 보호 코로나19 팬데믹은 디지털 헬스케어 공급으로의 전환을 가속화했습니다. 전례 없는 수요에 직면하여, 플랫폼과 기술에 걸친 환자 데이터의 상호운용성은 특히 환자 진료를 매끄럽게 연결시키는데 중요한 일차 의료 등 헬스케어 제공을 가능하게 하는 한 측면으로 빠르게 자리잡았습니다. 원격 및 온라인 작업의 빠른 채택은 관련한 위험과 잠재적으로 보안이 취약한 환경을 부각시켰습니다. 한편, 전 세계의 의료 시스템과 조직은 사이버 공격의 희생양이 되고 있으며, 때로는 치명적인 결과를 초래하기도 하였습니다. 관련 자료 의료 사물인터넷(IoMT) > 디지털 헬스 표준 > 원격의료 시대의 사이버 보안 > 헬스케어 분야의 지속 가능성 – 지속가능성 목표를 달성할 수 있도록 지원합니다 책임감 있는 헬스케어 조직은 적절한 환경적, 사회적 그리고 거버넌스 관행들을 개발했습니다. 투자자들의 압력과 국가 환경 규제로 인해 헬스케어 산업은 온실 가스(GHG) 배출량과 탄소 발자국에 대한 데이터 수집 및 보고서 작성 노력을 강화했습니다. 제조과정 혹은 병원 시스템 환경에서 발생하는 폐기물은 보건 종사자, 병원 환자 및 일반 대중을 감염시킬 수 있는 위험 물질로 간주할 수 있습니다. 또한 … -
미분류
법무법인 화우, 국제표준 정보보호 인증 ISO 27001 획득
법무법인 화우는 최근 국제 정보보호 경영시스템인 ISO 27001 인증을 취득했다고 14일 발표했다. ISO 27001은 영국 국가 표준제정기구(British Standards Institution이하 BSI)에서 인정한 정보보호에 대한 인증이다. 세계 정보보호 분야에서 가장 권위있는 인증 제도로 평가받고 있다. 인증 획득을 위해서는 정보보호 정책, 물리적 보안, 접근 통제, 법적 준거성 등 정보보호 관리와 관련한 14개 분야와 114개 세부 통제항목에 대한 엄격한 심사과정을 모두 통과해야 한다. 화우는 ISO 27001 인증 취득이 해외 고객 유치에 긍정적인 영향을 미칠 것으로 기대하고 있다. 특히 해외 분쟁과 자문 업무역량을 한층 강화할 것으로 보고 있다. 이 로펌은 최근 정보보호 법률과 기술 관련 자문을 동시에 제공하는 ‘화우-정보보호센터’를 설립하고 정보보호 전문가들을 영입하는 등 정보보호 분야에 적극적으로 투자하고 있다. – 이하생략 – 법무법인 화우 ISO27001 취득…해외 분쟁·자문 역량 강화 | 한경닷컴 (hankyung.com) 로펌 화우, ISO27001 취득 – 리걸타임즈 (legaltimes.co.kr) 기사원문보기 ISO 27001 정보보호경영시스템 이란? 정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. 이를 제대로 관리하면 자신있게 조직을 운영할 수 있습니다. 정보보호경영시스템은 귀하의 기밀 정보가 유지된다는 사실을 … -
미분류
BCI Horizon Scan Report 2022 다운로드
탄력적이고 미래에 대비하는 조직이 되기 위해 모범 사례를 실천하는 조직은 팀의 민첩성을 향상시키고, 새롭게 부상하는 글로벌 리스크에 빠르게 대응할 수 있습니다 BCI의 최신 보고서는 지난 1년간 조직의 리스크 환경을 지배해 온 주요 문제와 향후 몇 년간 지배할 것으로 예상되는 문제들에 주목하고 있습니다. 비직업성 질병이 향후 12개월 동안 의제를 지배할 것이며, 대유행의 위협은 여전히 남아 있습니다. 11번째 에디션에서, BCI Horizon Scan Report는 조직, 직원, 데이터, 확장된 가치 사슬 및 생태계에 대해 지속적으로 증가하고 있는 글로벌 리스크 및 위협에 대한 귀중한 통찰력을 제공합니다. 리포트 하이라이트 비직업적 질병은 여전히 조직과 그 직원에게 주요 위험 요소임 하이브리드 근로 환경은 테스팅 조직임 팬데믹 기간 동안 사이버 위협과 데이터 유출이 증가하였으며, 지금도 더욱 증가하고 있음 공급망의 혼란이 증가하고 있음 기후 위험이 새로운 위협으로서 계속 진행되고 있음 혼란이 사람에게 미치는 결과는 조직에게 크게 영향을 끼침 모범 사례 표준을 사용하여 리스크를 최소화하는 과정 자세한 내용을 보려면 BCI Horizon Scan 2022 Report을 다운로드하십시오. 보고서 다운로드 하러가기 -
미분류
[BSI 이러닝 후기] ISO/ FSSC22000 식품안전경영시스템의 이해
[이러닝 후기] ISO/FSSC22000 식품안전경영시스템의 이해 안녕하세요? BSI 교육팀입니다. COVID 19로 비대면 수업이 일상화되면서, BSI에서는 더욱 좋은 컨텐츠를 제공하고자 노력하고 있습니다. 최근 ISO/ FSSC22000 식품안전경영시스템을 주제로한 ISO/ FSSC22000 식품안전경영시스템의 이해” 과정을 개발하였습니다. 본 컨텐츠는 이러닝과정으로 시간, 장소 제약없이 교육을 수강할 수 있습니다. 그럼! “ISO/ FSSC22000 식품안전경영시스템의 이해” 과정이 어떠한 교육이고, 어떻게 교육이 진행되었는지 교육후기를 통해 자세히 알아보겠습니다~~!! ■ 왜 ‘ISO/ FSSC22000″ 컨텐츠가 개발되었나요? FSSC 22000 및 ISO 22000:2018 요구사항에 따른 식품안전경영시스템의 수립 및 이행을 위한 교육으로 식품 사기 완화 및 식품방어 관리에 대한 특정 요건의 식별과 검토에 대해 학습할 수 있는 과정을 만들기 위하여 이러닝 컨텐츠를 개발하였습니다. 전사인식제고에 적합한 교육으로 설계하여 제작되었습니다. ■ 과정은 어떻게 구성되어 있나요? 컨텐츠는 총3개 차시로 구성되어 있으며, FSSC 22000 및 ISO 22000:2018의 주요 요구사항과 High Level Structure 상위 수준 구조의 이해, ISO TS 22002-1 규격, 추가 요구사항 등을 학습하는 과정입니다. 또한, 본 과정은 이러닝으로 당사의 자체 내부 전문가가 참여한 자체개발 전문과정이며 언제, … -
미분류
대웅제약, 제약업계 최초로 국제표준 정보보호 인증 ISO27001 및 개인정보보호 인증 ISO27701 동시 획득
대웅제약, 제약업계 최초로 국제표준 정보보호 인증 ISO27001 및 개인정보보호 인증 ISO27701 동시 획득 – 국가핵심기술 지정 보툴리눔 독소제제(나보타) 생산기술 등 포함한 의약품 제조, 생산 및 연구개발에 대한 ISO27001 인증 획득 – 임상실험 관련 개인정보에 대한 ISO27701 인증 획득 대웅제약(대표 전승호∙이창재)은 제약업계 최초로 국제표준 정보보호 인증 ISO27001 및 국제표준 개인정보보호 인증 ISO27701을 동시에 획득했다고 금일 밝혔다. 지난 23일 대웅제약 본사에서 열린 인증서 수여식에는 대웅제약 이창재 대표, BSI(영국왕립표준협회) 코리아 임성환 대표 등이 참석했다. ISO27001은 정보보호 경영시스템의 글로벌 표준으로, 회사가 정보자산의 기밀성, 무결성, 가용성을 보호하기 위한 프로세스를 체계적으로 수립하고 문서화하여 이를 지속적으로 운영 및 관리하고 있는지를 검증한다. 대웅제약이 획득한 ISO27001 인증 범위는 대웅제약의 의약품 제조 및 생산, 연구개발 업무로, 국가핵심기술로 지정된 보툴리눔 독소제제(나보타) 생산기술이 포함됐다. 인증 범위의 대상이 되는 거점은 오송 및 향남에 위치한 생산 공장과 용인에 위치한 연구개발 연구소이다. ISO 27001의 확장판인 ISO27701는 개인정보보호 경영관리시스템 글로벌 표준으로 조직이 개인정보 보호를 위한 요구사항을 준수하고 있음을 검증한다. 대웅제약이 획득한 ISO27701 인증 범위는 제조∙생산∙연구분야 개인정보에 해당되는 임상실험 관련 개인정보다. 대웅제약 이창재 대표이사는 “대웅제약은 이번 동시 인증을 통해 글로벌 수준의 정보보호 및 개인정보 위험관리체계를 수립하고 안전한 의약품 제조∙생산∙연구개발 업무환경을 마련하는데 성공했다“며, “이와 같은 노력이 국내외 파트너사의 요구와 기대를 충족하는 것은 물론 회사의 … -
미분류
커넥티드 시스템 및 기술에 대한 신뢰 증가 – IoT와 OT 보안
IoT와 OT 보안 – 누가 보안 격차를 해소해야 할까요? 백서 다운로드 하기 > IoT, OT, 블록체인, 5G와 같은 새로운 기술의 보안을 지키고 안전하게 제조업체, 운영자, 엔지니어, 주요 인프라는 99.999%의 신뢰성을 초과하는 수준으로 일관적인 결과를 보장해야 합니다. IoT, OT, 블록체인, 5G 등 첨단 기술이 등장하면서 조직이 알고 있어야 하는 새로운 보안 문제도 나타나기 시작했습니다. 전통적인 IT 접근 방식으로 사이버보안 문제를 다루는 것은 OT 환경에서는 작동하지 않습니다. BSI에서는 OT와 IT의 차이를 이해하고 고유한 OT와 IoT 환경에 대한 전문 지식을 제공합니다. BSI에서는 조직이 OT 및 IoT 환경에 필요한 운영의 우수성을 유지하도록 지원합니다. BSI는 가용성, 안전, 무결성 및 기밀성의 중요성을 매우 잘 이해하고 있습니다. 운영 기술을 사용할 때마다 조직이 가질 수 있는 잠재적 위험과 이를 완화하는 방법을 이해하도록 도와드립니다. 디지털 트러스트 | 미래의 스마트시티 보안 구현 BSI에서는 5G, IoT, 커넥티드 디바이스 등 새롭게 등장한 기술이 더 스마트하고 더 안전해질 수 있게 하며 스마트시티의 실현을 도와드립니다. 관련 동영상 시청 > -
미분류
이러닝 맛보기 모두 보기~!
안녕하세요? BSI 교육팀입니다. 인증유지, 심사준비나 전환을 준비하시나요? 어떤 것을 먼저 준비해야할까요? BSI에서는 시간/장소 제약없이 자유로운 학습이 가능한 이러닝(온라인) 교육을 제공합니다. ISO 경영시스템은 특정 부서의 책임 및 준수의 문제가 아니라, 전직원이 함께 참여하여 인식 내재화의 노력이 필요합니다. 임직원들의 의식을 내재화하고 습관으로 정착하기 위하여 경영시스템을 실행하는 훈련과 인식의 제고가 필요합니다. BSI 컨텐츠는 자체 내부 전문가가 참여한 자체 개발 과정이며, 인식제고에 효과적인 과정입니다. 하기 과정리스트의 강의를 클릭하셔서 지금 바로 맛보기 강의를 확인해보세요! 이러닝 과정> On-demand 과정> 과정 맛보기 2015 국제표준 개정에 따른 품질경영시스템의 이해 (ISO9001) 22차시 15만원(면세/인당) 사회적 가치 실현을 위한 ESG이해 4차시 스스로 만들어가는 BCM 24차시 15만원(면세/인당) ISO45001 안전보건경영시스템의 이해와 적용 실무 18차시 11만원(면세/인당) ISO 37001 부패방지경영시스템 바로알기 02차시 5만원(면세/인당) ISO 37301 컴플라이언스 경영시스템의 이해 NEW 02차시 5만원(면세/인당) 식품 이물 관리 05차시 7만원(면세/인당) FSSC22000 식품안전경영시스템의 이해 NEW 03차시 15만원(면세/인당) 식품 표시기준 및 최근 재개정 법규 02차시 5만원(면세/인당) Core Tool 이해 및 적용 29차시 17만원(면세/인당) IATF 16949 자동차품질경영시스템의 이해 27차시 16만원(면세/인당) … -
미분류
웹세미나 상세보기: ISO/SAE 21434 차량용 사이버보안 주요인증 요구 사항 이해(2021.11.15)
안녕하세요. BSI Korea에서 지난 11월 15일, ‘ISO/SAE 21434 차량용 사이버보안 주요인증 요구 사항 이해’라는 주제로 무료 웹세미나를 개최하였습니다. 4월 9일 진행된 ‘ISO/SAE 21434 차량용 사이버보안 (CSMS) 주요 내용 소개’에 이어 올해 두 번째로 진행된 ISO/SAE 21434 세미나였습니다. 이번 세미나에서는 BSI 최영석 기술이사가 ISO/SAE 21434 주요 인증 요구사항 이해를 주제로 관련 내용에 대해 자세하게 다루었는데요. 올해 8월 30일에 ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제표준이 최종 발표됨에 따라 많은 분들이 관심을 가져주시고 참석해주셨습니다. 이번 세미나를 통해 귀사가 국제 표준에 대한 이해도를 높이고 시장 변화에 대응하기 위한 유익한 정보를 많이 얻으시는 좋은 기회가 되셨길 바랍니다 🙂 프로그램 2016년 1월, SAE(국제자동차기술자협회, 구 미국자동차공학회)가 발행한 ‘SAE J3061- Cyber security Guidebook for Cyber-Physical Vehicle Systems’기반으로, SAE와 ISO는 2016년부터 Joint Working Group을 만들어 2021년 8월30일에 ‘ISO/SAE 21434 – Road Vehicles: Cybersecurity engineering’ 국제표준을 최종 발표하였습니다. ISO/SAE 21434 표준은 차량 분야의 사이버보안 경영시스템 요구사항을 다루고 있으며, 차량 내의 전기/전자 시스템, 인터페이스 및 하부 구성품의 개념, 제품개발, … -
미분류
남동발전, 공공기관 최초 ISO 27001, ISO 27701 갱신 인증 동시 획득
한국남동발전(사장 김회천)은 작년에 공기업 최초로 국제표준 정보보호관리(ISO 27001)와 개인정보보호관리(ISO 27701) 지난해 인증획득 후 올해 2건의 인증에 대해 갱신심사를 실시해 동시에 갱신획득했다고 13일 밝혔다. 남동발전이 획득한 국제표준 정보보호관리와 개인정보보호관리 인증은 정보보호분야에 가장 권위있는 국제표준의 인증으로 국제표준화기구(ISO)에서 제정·관리하고 있다. 국제표준 정보보호관리인증은 기관의 정보보호 관리체계의 계획 수립부터 운영관리전반에 대한 평가를 받게 된다. 남동발전은 지난 2012년 전력그룹사 최초로 인증을 획득해 매년 사후심사를 하고 3년 주기로 인증갱신 심사를 받고 있다. – 이하생략 – 출처 : 디스커버리뉴스(DISCOVERYNEWS)(http://www.discoverynews.kr) 남동발전, 공공기관 최초 ISO 갱신 인증 동시 획득 < 경제 < 기사본문 – 디스커버리뉴스(DISCOVERYNEWS) 기사원문보기 ISO 27001 정보보호경영시스템 이란? 정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. 이를 제대로 관리하면 자신있게 조직을 운영할 수 있습니다. 정보보호경영시스템은 귀하의 기밀 정보가 유지된다는 사실을 바탕으로 고객 기반의 성장, 혁신, 확장을 가능하게 해줍니다. 자세히 알아보기 ISO 27701 개인정보보호관리 란? ISO/IEC 27701은 ISO/IEC 27001 정보보안관리 및 ISO/IEC 27002 보안제어에 대한 프라이버시의 연장선에 있습니다. 국제경영시스템 표준인 이 표준은 조직이 개인정보를 관리하는 방법을 포함하여 프라이버시 보호에 … -
미분류
웹세미나 상세보기: UKCA 마크 적용 관련 안내(2021.09.29)
안녕하세요. BSI Korea에서 9월 29일, ‘UKCA 마크 적용 관련 안내’라는 주제로 무료 웹세미나를 개최하였습니다. 작년 2020년 11월 25일 진행했던 UKCA 웹세미나에 이어 올해 두번째로 개최되는 UKCA 웹세미나였습니다. 이번 세미나에서는 BSI 천세봉 과장이 UKCA 관련 단어 정의 및 글로벌 상황에 대한 설명, UKCA 대상 및 요구사항 그리고 의료기기 규정 변화까지 전체적인 UKCA 마크 적용 관련 사항들에 대해 다루었습니다. 특히 UKCA 관련 날짜에 대한 여러 변경사항이 있는 만큼 중요한 사항들이 많았습니다. 이번 세미나를 통해 귀사가 시장 변화에 대응하기 위한 유익한 정보를 많이 얻으시고, 궁금증을 해소하는 기회가 되셨길 바랍니다 🙂 프로그램 *2021년 8월 24일 영국 정부의 방침이 변동되어, CE마크의 인정기간이 2021년 말까지에서 2022년 말까지로 변동되었음을 알립니다* 2020년 1월 31일 영국이 유럽연합(EU)을 공식 탈퇴하게 되면서, 유럽에 공산품을 수출하고 있는 기업들은 유럽시장 (EU 27)을 타켓으로 한 CE마크 뿐만 아니라, 영국시장에 유효한 UKCA 마크 또한 준비해야 합니다. 현재 CE 마크에 대한 규정 및 지침이 적용되는 대부분의 공산품들은 UKCA 마크 범위에도 포함되며, 영국과 EU규정이 일치하는 한 기존 … -
미분류
웹세미나 상세보기: ISO 37301(컴플라이언스 경영시스템) 인증 런칭 기념
– ESG, 거버넌스/규정을 위한 국제표준 소개 (2021.06.30)안녕하세요. BSI Korea에서 6월 30일, ‘ISO 37301(컴플라이언스 경영시스템) 인증 런칭 기념- ESG, 거버넌스/규정을 위한 국제표준 소개‘라는 주제로 무료 웹세미나를 개최하였습니다. 지난 4월 ISO 37301(컴플라이언스 경영시스템 – 요구사항과 가이드라인) 국제표준이 발행되었는데요. 특별히 본 세미나를 위해 UNGC(유엔글로벌콤팩트)의 이은경 실장님을 기조 발표자로 모시어, 지속가능한개발목표 등 조직을 위한 UN의 주요 기준과 최근 화두가 되고 있는 지배구조 및 컴플라이언스 관련 국내외 트렌드를 한번에 이해하실 수 있도록 준비하였습니다. 또한 BSI 김영근 전문위원과 이영호 전문위원이 ISO 37301 주요 요구사항과 ISO 37000 국제 표준에 대해 발표하는 시간을 가졌습니다. 이번 세미나를 통해 평소 궁금하시던 국내외 경영 트렌드 및 조직내 적용가능한 국제표준을 이해하는 기회가 되셨길 바랍니다 🙂 프로그램 지난 4월 발행된 ISO 37301(컴플라이언스 경영시스템 – 요구사항과 가이드라인)은 2014년 발행 된 ISO 19600 표준을 더 강화하여 조직이 인증까지 받을 수 있도록 주요 요구사항을 반영한 표준입니다. 이는 전세계적으로 조직의 재무적 성과와 더불어 투명성과 윤리에 대한 요구가 증대에 따른, 조직의 건전성과 규정 준수를 위한 시스템 구축 및 관리의 중요성을 반영합니다. 2016년 발행된 ISO …