여기어때(대표이사 정명훈)가 고객의 개인 정보 보호를 최우선 과제로 삼고 보안 안전성 강화에 나선다.
여기어때는 29일 국제표준 정보보안 경영시스템(ISO) 4종에 대한 인증을 갱신했다고 밝혔다.
여기어때가 국제표준 정보보안 경영시스템(ISO) 4종에 대한 인증을 갱신했다. [사진=여기어때]
이번에 갱신한 인증 분야는 ISO/IEC 27001(정보보호관리체계), ISO/IEC 27701(개인정보보호관리체계), ISO/IEC 27017(클라우드 정보보호 관리체계), ISO/IEC 27018(클라우드 개인정보보호 관리체계)다. 27001은 2020년, 27701ᆞ27017ᆞ27018은 2021년 인증 후 이번에 함께 갱신됐다.
ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정하는 정보보호관리체계로 주요 정보 관리체계 수립 및 유지·관리에 대해 평가한다. 총 8개 분야 49개의 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)의 가이드라인에 부합해야 취득 가능하다.
ISO/IEC 27017과 27018도 클라우드 서비스 환경에서 정보 자산과 개인정보 유출을 예방하고 대처하는 방안을 마련해야 받을 수 있다.