여기어때(대표이사 정명훈)가 고객의 개인 정보 보호를 최우선 과제로 삼고 보안 안전성 강화에 나선다.
여기어때는 29일 국제표준 정보보안 경영시스템(ISO) 4종에 대한 인증을 갱신했다고 밝혔다.
이번에 갱신한 인증 분야는 ISO/IEC 27001(정보보호관리체계), ISO/IEC 27701(개인정보보호관리체계), ISO/IEC 27017(클라우드 정보보호 관리체계), ISO/IEC 27018(클라우드 개인정보보호 관리체계)다. 27001은 2020년, 27701ᆞ27017ᆞ27018은 2021년 인증 후 이번에 함께 갱신됐다.
ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정하는 정보보호관리체계로 주요 정보 관리체계 수립 및 유지·관리에 대해 평가한다. 총 8개 분야 49개의 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)의 가이드라인에 부합해야 취득 가능하다.
ISO/IEC 27017과 27018도 클라우드 서비스 환경에서 정보 자산과 개인정보 유출을 예방하고 대처하는 방안을 마련해야 받을 수 있다.