-
지속가능성
메디톡스, ‘규범준수·부패방지·정보보호’ 국제표준 ISO 인증 3종 추가 획득
메디톡스가 BSI 코리아로부터 ‘ISO37301(규범준수 경영시스템)’, ‘ISO37001(부패방지 경영시스템)’, ‘ISO27001(정보보호 경영시스템)’ 인증을 획득했다고 17일 밝혔다. 메디톡스는 윤리경영을 기반으로 내부통제, 리스크 관리 강화 등 전사적 대응 체계를 수립하고 첨단 보안솔루션을 도입했으며 임직원의 보안의식 제고를 위한 교육을 지속 실시하는 등 정보 자산 유출 방지에 힘써왔다. 주희석 메디톡스 부사장은 “글로벌 경쟁 시대에 ESG 경영은 기업의 필수요소이자 핵심 경쟁력”이라며 “글로벌 기준에 부합하는 시스템을 선도적으로 구축하기 위한 노력을 지속 추진하겠다”고 말했다. – 이하생략 – 출처: 뉴데일리, 최영찬 기자 기사 원문 바로가기 ISO 37301 컴플라이언스 경영시스템이란? 조직들은 항시 합법적이며 윤리적으로 행동하고 운영해야 하며, 이를 준수하지 못하게 되면 큰 위험에 처하게 됩니다. 이를 효과적으로 대응하기 위해 2014년부터 ISO 표준을 통해 컴플라이언스 관리에 대한 가이드라인을 제시해왔습니다. 하지만, 시장은 가이드라인 보다 좀 더 엄격한 기준을 원했습니다. 이에, 컴플라이언스 경영시스템에 대한 새로운 요구사항 기준을 포함한 ISO 37301 표준이 2014년 발행되었던 이전 표준을 대신하게 되었습니다. 이 표준을 통해 기업은 일관성 있고 정확하게 그리고 효과적으로 컴플라이언스 정책을 관리할 수 있는 경영시스템을 … -
안전.보건.웰빙
유한양행 “전사 통합 안전보건경영시스템 ‘ISO 45001’ 인증”
유한양행이 영국표준협회 (BSI)로부터 전 사업장에 대한 안전보건경영시스템 ‘ISO 45001’을 인증 받았다고 14일 밝혔다. 유한양행은 2020년 오창공장 인증 취득을 시작으로 본사, 중앙연구소, 군포물류센터 등의 인증을 추가로 취득했다. 이에 따라 모든 사업장이 체계적인 통합 안전보건경영시스템을 구축했다. 유한양행 관계자는 “안전보건경영시스템이 전사에서 효과적으로 운영될 수 있도록 관련 교육과 훈련을 강화할 예정”이라며 “임직원과 이해관계자의 안전과 건강을 최우선으로 하는 기업 문화를 정착시키기 위한 노력을 지속하겠다”고 말했다. – 이하생략 – 출처: 머니투데이 구단비 기자 기사 원문 바로가기 ISO 45001 안전보건 경영시스템이란? 지속 가능성에 전념하는 조직들은 점점 더 기업 전략을 UN의 지속 가능한 개발 목표(SDFs)에 맞추어 조정하고 있습니다. 안전보건 경영시스템 국제표준인 ISO 45001의 인정받은 인증은 양질의 근무 조건, 건강, 복지 및 평등 관행을 보장하려는 조직의 노력을 보여줍니다. ESG(환경, 사회 및 거버넌스) 프로필을 향상시키려는 조직의 경우, ISO 45001의 구현 및 SDG와의 조정은 직원을 포함한 주주 및 이해관계자들에게 진정으로 사람을 배려한다는 강력한 메세지를 전달합니다. 자세히 알아보기 ISO 45001 관련 교육과정 살펴보기 ISO 45001 교육과정 … -
디지털 신뢰
삼성 SmartThings, ‘정보보호 관리체계’ 국제 표준 ‘ISO 27001’ 인증 획득
삼성전자 스마트 싱스, 국제표준 정보보안 인증 ‘ISO/IEC 27001:2022’ 획득 삼성전자 ‘스마트싱스(SmartThings)’가 ‘정보보호 관리체계(Information Security Management Systems)’에 대한 국제표준 ISO/IEC 27001:2022 인증을 영국표준협회(BSI, British Standards Institution)로부터 획득했다. 삼성전자는 이번 인증으로 통합된 연결 경험을 제공하기 위한 ‘스마트싱스 클라우드(SmartThings Cloud)’의 정보보호 관리체계가 국제 기준에 맞게 운영되고 있음을 입증했다. 또, 서비스 운영 역량과 기술 수준을 공식적으로 인정 받은 것을 계기로 스마트싱스 사용자뿐만 아니라 파트너사들로부터 더 많은 신뢰를 확보하고 사업 경쟁력을 강화할 수 있을 것으로 기대된다. BSI 해롤드 프라달(Harold Pradal) 인증 사업부문 대표는 “급변하는 경영환경 속에서 클라우드 기술과 정보보호의 중요성이 더욱 높아지고 있다”며 “이번 심사를 통해 삼성전자의 스마트싱스 플랫폼 운영 능력과 보안 수준이 우수함을 확인했다”고 말했다. 삼성전자 디바이스플랫폼센터 최승범 부사장은 “초연결‧초지능 환경에서 고객의 개인정보는 최우선으로 보호되어야 한다”며 “앞으로도 스마트싱스를 통해 개인화된 다양한 서비스가 안전하게 제공될 수 있도록 노력할 것”이라고 말했다. – 이하생략 – 기사 출처: 삼성 뉴스룸 (Samsung Newsroom) 기사 원문 바로가기 ISO 27001 정보보호경영시스템 이란? 정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. … -
디지털 신뢰
AI 경영시스템 인증: ISO/IEC 42001 이란 무엇일까요?
AI 경영 시스템 (AI Management System) ISO/IEC 42001 이란 무엇일까요? AI 경영시스템 – ISO/IEC 42001 인공지능(AI)이 계속 진화하고 우리 삶의 다양한 측면에 스며들면서 표준화와 규제의 필요성이 절실해지고 있습니다. AI 경영시스템을 도입하면 역량과 신뢰를 구축할 수 있는 프레임워크를 제공하여 기업과 사회 전체가 AI 기술로부터 얻을 수 있는 이점을 극대화할 수 있습니다. 기존 관리 구조를 확장하기 위해 AI 경영시스템을 도입하는 것은 조직의 전략적 결정입니다. AI 경영시스템을 구현하고 유지 관리하면 데이터 기반 인사이트와 자동화를 활용하여 책임성을 강화하고 운영 효율성과 전략적 계획 역량을 강화할 수 있습니다. ISO 42001 이해하기 강력한 AI 거버넌스 프레임워크의 필요성에 따라 국제 표준 커뮤니티는 AI 인증 에코시스템의 일부로 AI 제품을 개발할 수 있는 AI 경영시스템 프레임워크를 제공하는 ISO 42001을 만들었습니다. 이 인증의 목표는 기업과 사회가 AI의 혜택을 최대한 누릴 수 있도록 돕고, 시스템이 책임감 있게 개발되고 있다는 사실을 이해관계자들에게 안심시키는 것입니다. BSI의 접근 방식 BSI는 AI 기술의 안전한 도입을 촉진하는 데 도움이 되는 전문 지식을 … -
디지털 신뢰
ISO/IEC 27701 개인정보보호 경영시스템 도입을 통한 성공 가속화
오늘날 디지털 경제에서 개인정보보호는 양보할 수 없는 중요한 요소입니다. ISO/IEC 27701은 국제적으로 인정받는 데이터 프라이버시 표준으로, 조직이 단순한 규정 준수를 넘어 효율성을 높이고 비용을 절감할 수 있도록 돕습니다. 본 문서를 통해 ISO/IEC 27701 표준이 귀사의 데이터 프라이버시 통제 및 정책 준수를 통해 새로운 기회를 창출할 수 있도록 어떻게 지원하는지 개략적으로 알아보시기 바랍니다. ISO/IEC 27701 개인정보보호 경영시스템 브로셔 다운받기 디지털 신뢰 구축 ISO/IEC 27701 인증을 통해 조직은 데이터 프라이버시 정책을 준수하며, 대중의 신뢰를 구축할 수 있습니다. 이는 기업이 윤리적인 표준을 지키고 데이터 관련 범죄를 줄이기 위해 노력하고 있음을 입증합니다. 운영 복잡성 완화 여러 관할 지역에서 PII를 처리하는 것은 매우 복잡하지만, ISO/IEC 27701의 강력한 프레임워크를 활용하면 규정 미준수 위험 및 데이터 위반 사례를 신속하게 줄일 수 있습니다. 책임 있는 혁신 지원 ISO/IEC 27701은 AI와 IoT 같은 기술을 활용하여 스마트하고 지속 가능한 디지털 미래를 구축하는 데 필수적인 데이터 프라이버시 통제를 제공합니다. 이를 통해 기업은 혁신을 가속화하고, 개인화된 제품 및 서비스 개발을 촉진할 … -
지속가능성
탄소 중립 검증: 선제적 기후 행동 (ISO 14068-1:2023)
전 세계 기업의 넷제로 달성을 위한 경쟁이 시작되었습니다. 공공기관 및 기업은 지구 온난화를 1.5ºC으로 제한한다는 목표를 위해 온실가스(GHG) 배출량 및 탄소 발자국을 효과적으로 대폭 줄이기 위한 정책을 도입하고 있습니다. 넷제로를 달성하기 위한 여정에서 탄소 중립이 모범사례로 채택되고 있습니다. 탄소 중립은 넷제로라는 최종 목표를 위한 견고한 지속가능성 전략의 요소입니다. 탄소 중립이란 무엇인가요? 탄소 중립이란 기업 활동으로 인해 발생하는 대기 중 이산화탄소 배출량 만큼 제거하여 균형을 맞추는 것을 의미합니다. 온실가스를 감축하고 남은 모든 배출량을 고품질의 탄소 배출권을 구매하여 상쇄할 수 있습니다. 지속가능 경영을 실천한다고 주장하는 기업이 늘어남에 따라, 이러한 주장을 뒷받침하고, 기업이 신뢰할 수 있는 기후 행동 리더가 될 수 있도록 힘을 실어야 합니다. 이때 신뢰받고 세계적으로 인정받는 검증 프로세스가 필수적입니다. 그린워싱에 대한 혐의를 근절하고 신뢰를 구축하세요 2022 – 2023년 전세계 은행 및 금융서비스 기업의 그린워싱 사례가 70% 증가하였습니다. 소비자, 규제 기관, 주주, 직원 등 모든 이해관계자가 조직이 지속가능성 주장을 지키고 실천할 것을 기대합니다. 특히 소비자는 이를 중요하게 여겨, 4명 중 1명이 … -
지속가능성
동국제강, 전사 ISO 14001·45001·50001 통합인증수여식
동국제강, 전사 ISO 통합인증수여식 사업장별 개별 인증 일원화해 ESG 관점의 관리 역량 향상 동국제강(대표이사 최삼영)이 지난 8월 12일 을지로 본사 페럼타워에서 ‘ISO 14001·45001·50001 통합인증 수여식’을 갖고 인증기관 ‘BSI Korea (대표 임성환)’로부터 인증서를 받았다. ISO14001은 환경, ISO 45001은 안전보건, ISO 50001는 에너지 분야 인증이며, 동국제강은 인천·포항 ·당진 개별 사업장에서 별도로 관리하고 있었다. 동국제강은 기존 개별 관리하던 총 9개의 인증을 전사 기준으로 일원화해 통합 인증을 취득함으로, ESG 관점에서 요구되는 ▲전사적 목표 수립 ▲통합 관리 등을 실천하며 운영 및 관리 수준을 고도화 할 수 있게 됐다. 동국제강은 이번 통합 인증 획득을 위해 기획실 안전환경기획부서 주도 하 2024년 1월 통합내부심사 TFT를 구축하고 약 7개월간 운영 프로세스 최적화 및 내부심사를 거친 후 전사 차원의 통합 인증을 진행하였다. 이날 수여식은 변홍열 동국제강 기획실장, 김병현 동국제강 안전환경기획팀장과, BSI Korea 임성환 대표, 천세봉 과장 등 관계자가 참석한 가운데 진행했다. 변홍열 동국제강 기획실장은 “전사 통합 내부 심사 조직을 구성해 평가하다 보니 전 사업장 상향 평준화 효과를 거둘 수 … -
디지털 신뢰
BSI Korea, TISAX 인증 스페셜 오퍼 프로모션 진행!
저희 BSI Korea는 올해 국내 자동차 산업의 글로벌 경쟁력과 내부 역량 강화를 지원하기 위해 TISAX 라벨 획득을 지원하는 프로모션을 다음과 같이 진행합니다. 이번 기회를 놓치지 마시고 TISAX 라벨을 획득하시는 데 도움이 될 수 있기를 바랍니다. 서비스: TISAX AL2 & AL3 인증 조건: 외국 TISAX심사원을 통한 인증 심사를 수용하는 경우, 아래 Special Offer 적용 Special Offer AL 2 경우 30% 할인 적용 AL 3 경우 50% 할인 적용 외국심사원에 의한 심사 관련한 통역, 여행 및 숙박 비용 면제 본 프로모션은 2024년도 계약 건에 한해서 적용되며, 심사는 2025년도 1분기까지 완료되어야 합니다 BSI Korea는 탁월한 품질과 가치를 제공하는 서비스로 높은 명성을 얻고 있다는 점에 자부심을 가지고 있습니다. 고객 중심 접근 방식을 통해 고객의 구체적인 요구 사항과 과제를 항상 최우선으로 생각합니다. 신뢰할 수 있고 효율적인 TISAX 인증 서비스를 제공하여 자동차 산업을 지원함으로써 공급망 내에서 신뢰와 규정 준수를 유지할 수 있도록 돕고 있습니다. 외국 및 한국 심사원을 포함한 숙련된 팀이 협력하여 철저하고 효율적인 심사 … -
디지털 신뢰
TISAX® 인증: 자동차 산업의 정보 보안 표준
자동차 산업에서 정보 보안은 매우 중요한 요소입니다. 특히, 스마트 커넥티드 자동차의 증가로 인해 사이버 공격의 위험이 높아지고 있습니다. 이러한 상황에서 TISAX(Trusted Information Security Assessment Exchange) 인증은 자동차 제조업체와 공급업체 간의 정보 보안 신뢰성을 확보하는 데 중요한 역할을 합니다. TISAX란 무엇인가요? TISAX는 독일 자동차 그룹 VDA(Verband der Automobilindustrie)가 2017년에 도입한 정보 보안 평가 및 교환 메커니즘입니다. 이 인증은 VDA의 정보 보안 평가(ISA)를 준수하는 조직을 평가하고, 그 결과를 교환할 수 있도록 합니다. TISAX는 ENX 협회에 의해 운영되며, ISO/IEC 27001 및 27002 국제 기준을 기반으로 합니다. TISAX의 주요 평가 영역 TISAX 평가는 크게 세 가지 주요 영역을 다룹니다: 정보 보호: 기업의 모든 정보 자산을 보호하는 것을 목표로 하며, 네트워크, 시스템, 데이터베이스 등 모든 정보 기술 구조에 대한 보호 조치를 포함합니다. 프로토타입 보호: 새로 개발 중이거나 테스트 단계에 있는 제품의 정보를 보호하여 경쟁사로부터의 정보 유출을 방지합니다. 데이터 보호: 개인정보 및 기업 데이터의 기밀성, 무결성 및 가용성을 유지하는 것을 목표로 합니다. TISAX 인증의 … -
디지털 신뢰
자동차 산업의 사이버보안 강화: 강력한 사이버 보안 생태계 구축하기
자동차 산업은 빠르게 진화하고 있으며, 커넥티드 카와 자율 주행 기술의 발전으로 새로운 기회가 열리고 있습니다. 그러나 이러한 혁신과 함께 사이버보안 위협도 증가하고 있습니다. 안전하고 신뢰할 수 있는 자동차 생태계를 구축하기 위해서는 강력한 사이버보안 전략이 필수적입니다. 자동차 사이버보안의 중요성 커넥티드 카는 안전성, 편안함, 그리고 풍부한 여행 경험을 제공하지만, 동시에 사이버 위협에 취약합니다. 개인 식별 정보(PII), 결제 정보, 여행 기록 및 위치 데이터 등 중요한 정보가 해킹될 수 있으며, 차량의 기능이 오용되거나 조작될 위험이 있습니다. 강력한 사이버보안 생태계 구축하기 BSI는 자동차 산업에서 사이버보안 전문성을 보유한 글로벌 리더로서, 규정 준수와 신뢰성을 획득하기 위한 종합적인 모범 사례 솔루션을 제공합니다. 다음은 BSI가 제공하는 주요 사이버보안 심사 체계입니다: ISO/IEC 27001: 정보보호경영시스템으로, AI, ML 및 자동화의 책임 있고 안전한 사용을 지원합니다. TISAX 평가: 자동차 산업을 위해 개발된 정보 보호 평가 체계로, 공급망 파트너 간의 신뢰할 수 있는 정보 교환 방식을 향상시킵니다. ISO/SAE 21434: 도로 차량의 전체 수명주기 동안 사이버보안 위험 관리에 대한 요구사항을 명시합니다. ENX 차량 … -
디지털 신뢰
롯데월드, 테마파크 업계 최초 ISO 27001 인증 획득
롯데월드, 테마파크 업계 최초 정보보호경영시스템 국제 표준 인증 획득 롯데월드가 20일 테마파크 최초로 ISO/IEC 27001 인증을 획득했다. 21일 롯데월드에 따르면, ISO/IEC 27001은 국제표준화기구(ISO)가 제정하고, 영국표준협회(BSI)가 인증하는 국제 표준 정보보호 분야의 최고 권위 인증이다. 정보보호정책, 통신·운영 등 4개의 정보보호 관리 영역을 비롯해 93개의 통제 항목들을 평가해 인증서를 발급한다. <중략> 최홍훈 롯데월드 대표이사는 “이번 ISO 27001 인증을 획득함으로써 롯데월드의 정보보호 관리체계가 국제 표준에 맞게 운영되고 있음을 입증했다”며 “앞으로도 롯데월드는 철저한 정보보호활동으로 손님의 정보를 안전하게 처리해 신뢰받는 기업이 되겠다”고 소감을 밝혔다. – 이하생략 – 기사 출처: 아주경제 기수정 기자 기사 원문 바로가기 ISO 27001 정보보호경영시스템 이란? 정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. 이를 제대로 관리하면 자신있게 조직을 운영할 수 있습니다. 정보보호경영시스템은 귀하의 기밀 정보가 유지된다는 사실을 바탕으로 고객 기반의 성장, 혁신, 확장을 가능하게 해줍니다. 자세히 알아보기 ISO 27001 교육과정 살펴보기 ISO 27001 : 2013 규격에 준하는 정보보호경영시스템을 구축, 인증 및 운영을 하고 있는 실무자 및 내부감사를 수행할 핵심요원을 대상으로 정보보호경영시스템 … -
디지털 신뢰
[무료 웹세미나] 글로벌 자동차 산업의 사이버보안 강화: ISO 21434, UNECE 그리고 ENX VCS
자동차 자동화의 증가는 제조업체와 소비자에게 많은 기회를 열어주고 있습니다. 하지만 새로운 사이버 보안 위협도 동시에 발생하고 있습니다. 그래서 저희 BSI Korea에서는 이러한 새로운 사이버 보안 위험에 대비하고 규정 준수를 보장하며 업계 전반에서 신뢰를 구축할 수 있는 방법을 설명하기 위해 무료 세미나를 진행합니다. 2030년까지 전 세계에서 판매되는 신차의 95%가 커넥티드 카이며, 2023년 1억 9,200만 대에서 2027년에는 3억 6,700만 대로 늘어날 것으로 예상됩니다. 커넥티드 및 자율 주행의 급격한 증가는 제조업체와 소비자 모두에게 새로운 기회를 열어주고 있습니다. 예를 들어 제조업체는 인공지능과 머신러닝을 사용하여 차량을 안전하게 조종하는 등 점점 더 차량을 자동화하고 있습니다. 소비자들은 모바일 앱을 통해 차량과의 향상된 연결성을 통해 더 안전하고 편안함을 누리고 있습니다. 하지만 이러한 발전과 함께 새로운 사이버 보안 위협도 증가하고 있습니다. 커넥티드 차량은 설계부터 폐차에 이르기까지 수명 주기 전반에 걸쳐 사이버 공격에 취약합니다. 개인 식별 정보(PII), 결제 세부 정보, 주행 기록, 위치 데이터는 모두 잠재적으로 해킹되어 운전자의 차량 또는 시스템 액세스를 거부하는 등 오용될 수 있습니다. 따라서 BSI는 이번 웨비나를 …