28개의 포스트가 있습니다

  • 행사소식

    [세미나 후기] 한국철도기술연구원 방문 세미나 후기

    지난 9월 중순 한국철도기술연구원(KRRI)에서 표준 관련 업무를 담당하시는 실무자 분들을 모시고 진행한 BSI 설명회에 대한 후기를 공유드립니다. 바쁘신 시간에도 약 20분 정도 참석해주셔서 1시간 30분 정도 동안 경청 해주셨습니다.   설명회에서는 글로벌 조직으로서 BSI가 제공하는 제품과 서비스에 대한 소개로 시작하여 표준의 역사, 제정 과정, 국제표준에 대한 Trend 등의 설명을 제공했습니다. 더불어 KRRI가 속한 철도산업의 주요 표준들의 요점 및 해당 산업에 적용 가능한 경영시스템 표준 분야 등 산업과 조직에 맞춘 표준에 대한 전반적인 설명을 제공했습니다.     “BSI와 표준(Standards)이 여러분의 조직과 사업에 어떤 역할과 도움이 될 수 있는지 직접적이고 구제척인 설명이 필요한 적 없으셨나요?   또는 표준 제정에 관심 있는 연구원 및 실무자들과  표준 관련 업무를 하는 실무 담당자들이 표준을 활용할 수 있는 방법 및 종종 가지는 어려움과 궁금증에 대해 전문적인 대답을 해줄 사람이 필요한 적은 없으셨나요?”   BSI Korea는 각각의 조직과 사업이 가지는 특수성과 상황을 고려하여 BSI가 제공할 수 있는 맞춤형 표준들의 주요 사항을 알기 쉽게 설명해드리고, 국제표준의 트렌드에 대한 전문적인 …
  • 디지털 신뢰

    삼성서울병원, 국내 의료기관 최초 ‘ISO 27701’인증 획득

      ISO 27701 인증은 국제표준화기구(ISO:International Organization for Standardization)가 2019년 8월 신규 제정한 ‘국제표준 개인정보보호 인증’으로 조직이 개인정보 보호를 위해 갖춰야 할 요구사항과 가이드라인이 포함돼 있다. 이번 ISO 27701 인증은 BSI(영국왕립표준협회)에서 발행했으며 ISO 27001 국제표준 정보보호 인증을 사전에 보유해야만 취득이 가능하다. 지난 8일 삼성서울병원에서 열린 인증서 수여식에는 권오정 삼성서울병원장, 송경수 BSI 코리아 총괄책임 등이 참석했다. – 이하생략 – *출처 : 임솔 메디게이트 기자 2020/07/10 00:02 https://m.medigatenews.com/news/1992002445 기사원문보기
  • 디지털 신뢰

    웹세미나 상세보기: ISO 27701 프라이버시 정보관리 인증의 모든 것(2020.08.21)

    안녕하세요. BSI Korea 입니다. 8월 21일 오후 2시에 ‘ISO 27701 프라이버시 정보관리 인증의 모든 것’ 내용으로 BSI의 13번째 웹세미나가 진행되었습니다. 저희 BSI는 작년 12월 국내 최초 ISO 27701인증 사례를 시작으로, 현재 유수의 기업들과 파트너십을 맺고 인증 및 교육 파트너로서 업계 최신 트렌드를 조직내 접목할 수 있도록 최선을 다하고 있습니다. 이번 웹세미나를 통해 조직내 ISO 27701이 어떤 도움이 될 수 있으며, 어떤 준비를 해야하는지 쉽게 이해하실 수 있도록 안내드리고자 본 자리를 마련하였습니다. 프로그램 EU GDPR(유럽연합 일반데이터보호규칙)의 시행 이후, 미국 캘리포니아 소비자프라이버시법 (CCPA), 브라질 데이터보호법(LGPD) 등이 시행이 되면서, 전세계적으로 개인정보에 대한 관리와 그 중요성이 더욱 대두되고 있는 시점입니다. 특히 COVID-19 팬데믹 상황이 지속됨에 따라 개인장비로 회사내 데이터에 접속하거나, 공용기기를 활용하는 등 다양한 디바이스가 여러 외부 상황에 접속되는 경우들이 증대되면서, 사이버보안 및 동시에 개인정보보호 노출의 취약성이 증대되고 있습니다. 조직의 입장에서 이러한 다양한 규제와 언제든 발생될 수 있는 데이터 유출에 대한 취약성 건별로 대응하기란 사실상 어려운 것이 현실입니다. 이에, 작년 8월 ISO 27701 (프라이버시 …
  • 디지털 신뢰

    ISO/IEC 27001 심사 프로그램 검토에 대한 안내

    ISO/IEC 27001 심사 프로그램 검토 BSI 심사 서비스의 지속적인 가치를 제공하고 국제 인정 기구의 요구사항(international accreditation requirements )을 충족하기 위해,  BSI 심사원들이 귀사의 정보보호경영시스템 인증 프로그램을 검토할 예정입니다.  무엇을 검토할 예정인가요? 귀사에 예정된 차기 심사에서, BSI 심사원은 아래 항목을 검토할 예정입니다: 인증 범위의 정확성과 관련성 인증 범위와 조직 인원 수의 일치 이번 검토를 통해 조정이 필요한 부분이 있다면 협의하겠습니다. 검토의 결과로 인증 프로그램 계획상의 심사일수에 변경이 발생할 수 있음을 알려드립니다. 이 검토가 필요한 이유는 무엇입니까? BSI는 ISO/IEC 27001 인증 심사에 적용되는 적합성 표준(conformity standard)을 지속적으로 준수해야 하므로, 이번 심사프로그램 리뷰를 통해서 ISO/IEC 27006 요구사항에 기반한 심사 일수 산정이 적용 되었는지를 확인해야 합니다. 문의 사항이 있으실 경우, 아래의 연락처로 연락 바랍니다. 
  • 디지털 신뢰

    대웅제약, 제약업계 최초로 국제표준 정보보호 인증 ISO27001 및 개인정보보호 인증 ISO27701 동시 획득

    대웅제약, 제약업계 최초로 국제표준 정보보호 인증 ISO27001 및 개인정보보호 인증 ISO27701 동시 획득 – 국가핵심기술 지정 보툴리눔 독소제제(나보타) 생산기술 등 포함한 의약품 제조, 생산 및 연구개발에 대한 ISO27001 인증 획득 – 임상실험 관련 개인정보에 대한 ISO27701 인증 획득 대웅제약(대표 전승호∙이창재)은 제약업계 최초로 국제표준 정보보호 인증 ISO27001 및 국제표준 개인정보보호 인증 ISO27701을 동시에 획득했다고 금일 밝혔다. 지난 23일 대웅제약 본사에서 열린 인증서 수여식에는 대웅제약 이창재 대표, BSI(영국왕립표준협회) 코리아 임성환 대표 등이 참석했다. ISO27001은 정보보호 경영시스템의 글로벌 표준으로, 회사가 정보자산의 기밀성, 무결성, 가용성을 보호하기 위한 프로세스를 체계적으로 수립하고 문서화하여 이를 지속적으로 운영 및 관리하고 있는지를 검증한다. 대웅제약이 획득한 ISO27001 인증 범위는 대웅제약의 의약품 제조 및 생산, 연구개발 업무로, 국가핵심기술로 지정된 보툴리눔 독소제제(나보타) 생산기술이 포함됐다. 인증 범위의 대상이 되는 거점은 오송 및 향남에 위치한 생산 공장과 용인에 위치한 연구개발 연구소이다. ISO 27001의 확장판인 ISO27701는 개인정보보호 경영관리시스템 글로벌 표준으로 조직이 개인정보 보호를 위한 요구사항을 준수하고 있음을 검증한다. 대웅제약이 획득한 ISO27701 인증 범위는 제조∙생산∙연구분야 개인정보에 해당되는 임상실험 관련 개인정보다. 대웅제약 이창재 대표이사는 “대웅제약은 이번 동시 인증을 통해 글로벌 수준의 정보보호 및 개인정보 위험관리체계를 수립하고 안전한 의약품 제조∙생산∙연구개발 업무환경을 마련하는데 성공했다“며, “이와 같은 노력이 국내외 파트너사의 요구와 기대를 충족하는 것은 물론 회사의 …
  • 디지털 신뢰

    BSI 무료웹세미나: ISO/IEC 27002:2022정보 보안 실행 지침 개정 내용과 산업에 미치는 영향 (2022/4/28)

    ISO/IEC 27002:2022정보 보안 실행 지침 개정 내용과 산업에 미치는 영향 (4/28)   데이터 보안은 모든 조직에게 필수적입니다. 현재 기술과 사이버보안 위험의 변화 속도를 감안할 때, 변화하는 정보 보안 환경에 맞춰 시스템과 프로세스를 최신으로 유지하는 것이 조직의 우선순위가 되어야 합니다. ISO/IEC 27002:2022 정보 보안, 사이버보안 및 개인정보보호 – 정보보안통제는 새롭게 개정된 국제표준으로, BS EN ISO/IEC의 요건에 기반하여 정보보호시스템(ISMS) 내에서 사용할 보안 통제를 선택하고 구현하는 것에 대한 지침을 제공합니다. 이에 따라 이번 세미나에서는 정보 보안 실행 지침 개정 내용과 산업에 미치는 영향에 대해 알아볼 예정이오니 여러분들의 많은 참여 부탁드립니다. 행사일정 일시: 2022년 4월 28일(목), 오후 2시 ~ 3시 신청방법: 하단의 신청 버튼 클릭, 또는 상단의 배너 클릭 후 신청 장소: 온라인(모바일혹은PC로,ZOOM을통해접속) 발표자: BSI 성기창 전문위원, 서지영차장, 김상균차장 프로그램:  시간 주제 진행자 2:00 ~ 2:10 (10분) BSI Digital Trust 서비스 소개 BSI 김상균 차장 2:10 ~ 2:40 (30분) ISO/IEC 27002:2022 정보 보안 실행 지침 개정 내용과 산업에 미치는 영향 BSI 성기창 전문위원 2:40 …
  • 디지털 신뢰

    법무법인 화우, 국제표준 정보보호 인증 ISO 27001 획득

    법무법인 화우는 최근 국제 정보보호 경영시스템인 ISO 27001 인증을 취득했다고 14일 발표했다. ISO 27001은 영국 국가 표준제정기구(British Standards Institution이하 BSI)에서 인정한 정보보호에 대한 인증이다. 세계 정보보호 분야에서 가장 권위있는 인증 제도로 평가받고 있다. 인증 획득을 위해서는 정보보호 정책, 물리적 보안, 접근 통제, 법적 준거성 등 정보보호 관리와 관련한 14개 분야와 114개 세부 통제항목에 대한 엄격한 심사과정을 모두 통과해야 한다. 화우는 ISO 27001 인증 취득이 해외 고객 유치에 긍정적인 영향을 미칠 것으로 기대하고 있다. 특히 해외 분쟁과 자문 업무역량을 한층 강화할 것으로 보고 있다. 이 로펌은 최근 정보보호 법률과 기술 관련 자문을 동시에 제공하는 ‘화우-정보보호센터’를 설립하고 정보보호 전문가들을 영입하는 등 정보보호 분야에 적극적으로 투자하고 있다. – 이하생략 – 법무법인 화우 ISO27001 취득…해외 분쟁·자문 역량 강화 | 한경닷컴 (hankyung.com) 로펌 화우, ISO27001 취득 – 리걸타임즈 (legaltimes.co.kr) 기사원문보기 ISO 27001 정보보호경영시스템 이란? 정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. 이를 제대로 관리하면 자신있게 조직을 운영할 수 있습니다. 정보보호경영시스템은 귀하의 기밀 정보가 유지된다는 사실을 …
  • 디지털 신뢰

    [웹세미나 후기] ISO/IEC 27002:2022 정보 보안 실행 지침 개정 내용과 산업에 미치는 영향 (2022.4.28)

    데이터 보안은 모든 조직에게 필수적입니다. 현재 기술과 사이버보안 위험의 변화 속도를 감안할 때, 변화하는 정보 보안 환경에 맞춰 시스템과 프로세스를 최신으로 유지하는 것이 조직의 우선순위가 되어야 합니다. ISO/IEC 27002:2022 정보 보안, 사이버보안 및 개인정보보호 – 정보보안통제는 새롭게 개정된 국제표준으로, BS EN ISO/IEC의 요건에 기반하여 정보보호시스템(ISMS) 내에서 사용할 보안 통제를 선택하고 구현하는 것에 대한 지침을 제공합니다. 이번 세미나를 통해 귀사가 시장 변화에 대응하기 위한 유익한 정보를 많이 얻어가셨길 바랍니다. 🙂 프로그램 이번 세미나에서는 BSI의 김상균 차장과 성기창 전문위원, 두 분을 모시고 발표를 진행하였습니다. 웹세미나 순서는 다음과 같습니다. 웹세미나 내용 살펴보기 BSI Digital Trust 서비스 소개 – BSI 김상균 차장 ISO/IEC 27002:2022 정보 보안 실행 지침 개정 내용과 산업에 미치는 영향 – 성기창 전문위원 ISO/IEC 27002:2022 교육 과정 안내 – 서지영 차장 카카오톡 친구 추가 안내 BSI 웹세미나 경품 당첨자 공지 발표 후 세미나 관련 설문조사에 참여해주신 분들 추첨을 통해 총 10분께 기프티콘을 증정해드렸습니다. 당첨자 분들께 진심으로 축하드리며, 참여해주신 모든 분들께도 감사드립니다 ^^ …
  • 디지털 신뢰

    [웹세미나 후기] PCI DSS v.4 변경에 따른 요구사항 소개 (2022.06.27)

    이번 세미나에서는 기존 내용에서 변경된 PCI DSS v.4 에 대해 알아보고 이에 따른 새로운 요구사항에 대해 소개하는 시간을 가졌습니다. 기존의 내용에서 어떤 점이 달라졌는지에 대해 알아보고 관련 내용을 실무에 적용 할 수 있는 방법에 대해 논의함으로써 귀사가 시장 변화에 대응하기 위한 유익한 정보를 많이 얻어가셨길 바랍니다. 세미나 프로그램 전자상거래 영역이 계속 성장함에 따라 범죄자들의 사기성 구매가 온라인 소매업체를 대상으로 증가하고 있습니다. 온라인 소매업체의 피해는 지불 거절로 인한 재무적 손실 외에도 소비자의 신뢰도를 잃고 브랜드에 부정적인 영향을 미칠 수 있습니다. 이런 피해를 방지하기 위해 조직은 강력한 신용카드 구매 보호 기능을 구현하여 피해를 줄일 수 있습니다. PCI DSS는 카드 정보를 보호하기 위한 표준을 제공하고, 이를 준수하고 있음을 객관적인 검증을 통해 심사함으로써 카드사 또는 관련 이해 관계자와 사용자 간의 신뢰를 강화하고 안전한 상거래가 이루어지기 위한 체계를 제공합니다. 주된 내용으로 카드 소유자 데이터와 민감한 인증 데이터를 보호하기 위한 Network Segmentation과 같은 기술적 요구사항과 데이터 암호화, 개발 과정 중의 보안 요건, 그리고 정책 등, 요구사항을 …
  • 디지털 신뢰

    포티투닷, 국제 정보보호인증 ‘ISO27001’ 획득

    자율주행, 모빌리티 스타트업 포티투닷(대표 송창현)은 BSI(영국표준협회)로부터 정보보호 경영시스템의 국제 표준인 ‘ISO27001:2013′ 인증을 받았다고 5일 밝혔다. ISO27001 인증은 국제표준화기구(ISO)에서 제정한 정보보호 관리체계 국제 표준 인증이다. 정보보호 정책을 비롯해 물리적, 환경적 보호, 운영보안, 네트워크 보안 등 14개 영역, 114개의 세부항목에 대해 엄격한 심사를 거쳐 검증된 기업만이 획득할 수 있다. 포티투닷은 이번 인증을 통해 글로벌 수준의 정보보호 관리체계를 도심형 모빌리티 통합 솔루션 유모스(UMOS, Urban Mobility Operating system)에 적용함으로써 한층 더 높은 신뢰도를 확보할 수 있게 됐다. 포티투닷은 유모스를 통해 스스로 움직이는 풀스택(full-stack, 운영 시스템과 소프트웨어 전반) 자율주행 기술 AKit와 최적의 이동을 제공하는 모빌리티 플랫폼 TAP! 개발에 주력하고 있다. – 이하생략 – 출처: ZDNet Korea, 백봉삼 기자 기사 원문 바로가기 ISO 27001 정보보호경영시스템 이란? 정보는 비즈니스를 성장시키거나 파산시킬 수 있는 소중한 자산입니다. 이를 제대로 관리하면 자신있게 조직을 운영할 수 있습니다. 정보보호경영시스템은 귀하의 기밀 정보가 유지된다는 사실을 바탕으로 고객 기반의 성장, 혁신, 확장을 가능하게 해줍니다.  자세히 알아보기 ISO 27701 개인정보보호관리 란? ISO/IEC 27701은 ISO/IEC 27001 정보보안관리 및 ISO/IEC 27002 보안제어에 대한 프라이버시의 연장선에 있습니다. 국제경영시스템 표준인 이 표준은 조직이 …
  • 디지털 신뢰

    대우건설, 「통합경영시스템 인증 우수기업 Award」 수상

    • BSI(영국표준협회) 시상, 통합경영시스템 운영을 통한 건설업계 기여 성과 인정 • 품질, 환경, 정보보호, 부패방지, 안전 등 다양한 분야에서 국제적 기준과 규제에 대응할 수 있는 경쟁력 갖춰 기사 본문 대우건설(대표이사 백정완)은 지난 12일 BSI1) Asia Pacific(대표 : 마이클 람, Mr. Michael Lam)으로부터 ‘통합경영시스템 인증 우수기업 Award(Excellence Award for Integrated Management System)’를 수상했다고 13일 밝혔다. 이 상은 BSI에서 국제규격 요구사항을 바탕으로 우수한 경영성과를 달성한 회사를 대상으로 선정하는 것으로, 대우건설은 통합 경영시스템 운영을 통해 건설산업계 발전에 기여한 성과를 인정받아 수상자로 선정됐다. 대우건설 사옥이 위치한 을지트윈타워(중구 을지로 소재)에서 열린 이 날 수여식에는 백정완 대우건설 대표이사, 임성환 BSI Group Korea 대표 등 양사 관계자들이 참석했다. 대우건설은 ISO2)의 요건에 따른 주요 경영시스템 부문에서 1993년 ISO 9001(품질)을 시작으로 ISO 14001(환경, 1997년), ISO 27001(정보보호, 2013년), ISO 37001(부패방지, 2018년), ISO 45001(안전, 2021년 전환)까지 총 5개 부문에서 인증을 취득했으며, 현재까지 유지 관리하고 있다. 이 중 품질, 부패방지 부문은 국내 건설업계 최초로 인증을 취득했으며, 1999년(품질), 2022년(부패방지)에 각각 싱가포르 등 해외사업에 …
  • 디지털 신뢰

    TISAX® 자동차 공급망의 정보 보안

    정보 보안은 자동차 공급망과 관련 산업 전반에 걸쳐 매우 중요한 요소입니다. 최고 수준의 품질과 안전성이 요구되는 자동차 산업에서의 정보 보안은, 글로벌 공급망의 무결성과 회복탄력성을 보장하는 데 중요한 역할을 합니다. TISAX®란 무엇일까? TISAX®는 Trusted Information Security Assessment Exchange(신뢰할 수 있는 정보 보안 평가 교환) 의 약자입니다. TISAX®는 자동차 업계에서 정보 보안 평가를 상호 인정할 수 있도록 지원하며, 민감한 정보를 파트너 회사들과 안전하게 공유하여 자동차 공급망 전체에 신뢰를 제고하도록, 공통의 평가 및 교환 메커니즘을 제공합니다. TISAX®는 자동차 산업 보안 전문가가 개발하고 ISO/IEC 27001과 같은 정보보호 경영시스템(ISMS) 국제 표준을 기반으로 하며, 자동차 공급망에 특화된 정보 보안의 가상적, 물리적, 사회적 측면을 다루는 요구사항 카탈로그를 제공합니다. 이 카탈로그를 정보보안평가(ISA, Information Security Assessment)라고 하며, TISAX®의 공인 심사 수행 기관인 BSI가 실시하게 될 평가의 기초를 구성합니다. TISAX® 적용 대상 OEM(Original Equipment Manufacturers)사들이 TISAX® 라벨 자체가 조직의 정보 보안 요구사항 준수를 증명하는 것으로 점차 인식하게 되면서, 이를 통해 자동차 공급망 전반에 걸쳐 정보 보안을 보장하는 데 도움이 될 …