토스페이먼츠, 개인정보 보호 국제 표준 'ISO/IEC 27701' 취득
토스페이먼츠, 개인정보 보호 국제 표준 'ISO/IEC 27701' 취득
  • 황병우 기자
  • 승인 2023.01.11 08:03
  • 댓글 0
이 기사를 공유합니다

2021년 12월 획득한 국제 정보보호관리 체계 표준 'ISO/IEC 27001'도 갱신 완료
가맹점과 소비자 모두에게 안전한 결제 서비스 제공 위해 적극적 투자 이어갈 것
토스페이먼츠가 국제 개인정보보호 관리체계 표준 인증 'ISO/IEC 27701'을 취득했다. (사진=토스페이먼츠)
토스페이먼츠가 국제 개인정보보호 관리체계 표준 인증 'ISO/IEC 27701'을 취득했다. (사진=토스페이먼츠)

토스의 페이테크 계열사 '토스페이먼츠'는 국제 개인정보보호 관리체계 표준 인증 'ISO/IEC 27701'을 취득했다고 10일 밝혔다. 

외부 컨설팅 없이 내부 역량만으로 이번 인증을 취득한 토스페이먼츠는 정보보호 관리 체계를 비롯해 개인정보보호 관리 체계에 있어 글로벌 수준의 역량을 보유했다는 점을 입증하게 됐다.

'ISO/IEC 27701' 인증은 개인 정보 보호 시스템, 서비스 안정성 등 총 8개 분야 49개의 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)에서 요구하는 높은 수준의 가이드라인에 부합해야 취득할 수 있다. 

현재 아마존웹서비스, 마이크로소프트 등 주요 글로벌 IT 기업들이 'ISO/IEC 27701' 인증을 보유하고 있다고 토스페이먼츠는 설명했다.

앞서 토스페이먼츠는 지불 카드 산업 데이터 보안 표준 인증(PCI-DSS), 정보보안 경영시스템 인증(ISMS), 국제 정보보호 관리체계 표준 인증(ISO/IEC 27001) 등, 국내외 주요 정보보호 관리 인증을 모두 외부 컨설팅 없이 자체적인 역량만으로 획득했다. 

이번 'ISO/IEC 27701' 인증 취득과 더불어 토스페이먼츠는 갱신 주기가 도래한 'ISO/IEC 27001' 인증도 재획득했다. 

'ISO/IEC 27001'은 국제 정보보호 관리체계 표준 인증 중 하나로, 현장실사를 통해 정보보호 정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 심사를 통과해야 인증이 부여된다. 

김승현 토스페이먼츠 CISO는 "토스페이먼츠는 최고 수준의 보안 인증 취득에 도전하며 정보보호 체계를 고도화하고 있다"며 "앞으로도 가맹점과 소비자 모두에게 더욱 안전한 결제 서비스 제공을 위해 적극적인 투자와 노력을 이어 나가겠다"고 밝혔다.

한편, 토스페이먼츠는 과학기술정보통신부와 한국인터넷진흥원(KISA) 주관으로 운영되는 정보보호 공시에 자발적으로 참여해 최근 2년 연속 '정보보호 투자 우수기업'으로 선정된 바 있다.

[파이낸셜신문=황병우 기자] 


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 서울특별시 마포구 합정동 386-12 금성빌딩 2층
  • 대표전화 : 02-333-0807
  • 팩스 : 02-333-0817
  • 법인명 : (주)파이낸셜신문
  • 제호 : 파이낸셜신문
  • 주간신문   
  • 등록번호 : 서울 다 08228
  • 등록일자 : 2009-4-10
  • 발행일자 : 2009-4-10
  • 간별 : 주간  
  • /  인터넷신문
  •   등록번호 : 서울 아 00825
  • 등록일자 : 2009-03-25
  • 발행일자 : 2009-03-25
  • 간별 : 인터넷신문
  • 발행 · 편집인 : 박광원
  • 편집국장 : 임권택
  • 전략기획마케팅 국장 : 심용섭
  • 청소년보호책임자 : 임권택
  • Email : news@efnews.co.kr
  • 편집위원 : 신성대
  • 파이낸셜신문 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 파이낸셜신문. All rights reserved.
인터넷신문위원회 ND소프트