• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'ISO'통합검색 결과 입니다. (48건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"재난·재해 이상 무"...네이버, ISO 22301 인증 취득

네이버(대표 최수연)가 재난·재해 발생 시에도 안정적인 서비스를 이어간다. 네이버는 지난 19일 사옥에서 'ISO 22301(비즈니스 연속성 경영시스템) 인증 수여식에서 서비스 안정성, 재난 대응 체계에 대한 국제 표준 인증을 취득했다. 국제 표준 경영시스템 ISO 22301은 재해, 재난으로 인해 업무가 중단된 경우 신속한 업무 복구를 통해 영업연속성을 확보하는 관리 체계를 평가해 부여된다. 네이버는 네이버웹툰, 네이버클라우드와 함께 전사적 관점에서 재난 대응 관리 체계를 정립, 이를 인정받았다. 네이버는 풍수해·지진·테러·화재 등 재난 유형별 대응 체계를 정립하고, 전사 서비스 복구 우선순위에 따른 세부 복구 절차를 정비해 서비스 연속성을 확보하는 등 여러 노력을 기울이고 있다. 향후 네이버는 업무연속성계획(BCP) 기반으로 정기적인 재해 복구 모의 훈련을 진행하고, 서비스 안정성 확보를 위해 지속적인 개선 활동을 수행할 예정이다. 아울러 업무연속성계획에 대한 임직원 인식 제고를 위해 사내 교육, 캠페인을 진행해 대응 체계에 대한 인프라 안정성을 높일 계획이다. 네이버 유봉석 최고 책임경영 책임자는 "지진, 풍수해, 대설 등 자연재해 이외에도 테러, 화재 등 다양한 재난 유형이 발생하는 상황에서 네이버는 플랫폼 기업으로서 책임을 다하고 서비스 연속성을 위해 대응 체계를 고도화했다"며 “BCP위원회를 통해 전사 차원의 위기 대응 거버넌스를 정기적으로 점검해 서비스 안정성을 더욱 높이겠다”고 약속했다.

2026.06.22 08:35백봉삼 기자

미리디, 국내외 정보보호 표준 충족

미리디(대표 강창석)가 국내외 정보보호 표준을 모두 충족했다. 미리디는 4일 정보보호·개인정보보호 통합 인증인 'ISMS-P'를 획득했다고 4일 밝혔다. 아울러 정보보안 국제표준 'ISO 27001'과 개인정보보호 국제표준 'ISO 27701' 인증을 동시에 확보했다고 알렸다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 고시한 기준에 따라 한국인터넷진흥원이 운영하는 제도다. 101개 세부 항목에 기반해 심사하는 국내 보안 인증이다. 이번 인증은 미리디 대표 홈페이지와 서비스인 미리캔버스와 비즈하우스, 그리고 디자인·프린트 허브를 대상으로 진행됐다. 아울러 미리디는 ISO 27001·27701 인증도 추가 획득, 글로벌 규제 대응에 필요한 보안 통제, 위험 관리 등의 체계를 갖췄다. 미리디는 이번 인증을 계기로 서비스 이용자의 디자인 자산과 개인정보 보호 체계를 한층 강화한다. 보안 이슈나 서비스 장애 발생 시 외부 공격 대응, 개인정보 보호 조치, 신속한 복구 절차를 통합 운영함으로써 사용자가 제작한 디자인 결과물의 데이터 보호까지 아우른다는 계획이다. 이를 기반으로 올 하반기에는 강화된 AI 프레젠테이션 베타 서비스를 글로벌에 출시하고, 미국·일본 등 해외 사용자 기반을 본격 확대해 나갈 방침이다. 김희규 미리디 최고기술책임자는 “이번 인증은 글로벌 규제 환경에 대응하는 보안 체계를 갖췄다는 공식 확인이자, 미리캔버스와 비즈하우스를 국제 표준에 맞는 플랫폼으로 고도화하는 출발점”이라고 말했다.

2026.06.04 09:54백봉삼 기자

"K-보안, 인증도 우물안...CSMS로 고도화해야"

"한국 사이버보안의 글로벌화를 위해서는 평가 수준 역시 글로벌 스탠다드에 맞춰야 합니다. 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증에 산재한 문제들을 최소화하고 국제 흐름에 맞춘 사이버 보안 관리체계(CSMS,Cyber Security Management system) 인증으로 고도화해야 합니다." 공병철 국제사이버보안인증협회 회장은 2일 지디넷코리아와 인터뷰에서 ISMS-P, 정보보호 공시 등 현 정보보호 체계의 의무화와 그 외 산재한 문제들에 대해 쓴소리를 쏟아냈다. 그는 이날 ▲정보보호 공시 제도 ▲정보보호최고책임자(CISO) 지정 제도 ▲ISMS-P 인증 제도 ▲ISMS-P 인증 심사 구조 ▲ISO/IEC 27001 ▲인증 심사기관의 투명성 ▲과징금 활용 방안 ▲국제 표준 무관심 등 사이버 보안 인증·공시 의무 관련 산재한 문제점을 현장의 관점에서 비판했다. 이같은 문제를 해결해야 한국 사이버 보안이 세계 표준을 선도할 수 있다는 지적이다. "정보보호 공시 의무화 대상 확대, '기준선' 없으면 무용지물" 공 회장은 정보보호 공시 의무화 대상이 전체 상장사로 확대될 예정인 가운데, 민간 기업의 적정 정보보호 투자액이 얼마인지 기준선이 부재한 상태에서 무조건 공시만 확대한다고 능사가 아니라고 지적했다. 그는 "과거에는 금융권 정보보호 557 투자라고 총 직원 중 IT 인력 5% 이상 확보, IT 인력 중 정보보호 전담 인력 5% 이상 구성, 전체 IT 예산 중 7% 이상을 정보보호에 사용하는 권고 기준이 있었다"면서 "그런데 금융권에서 557 이상 정보보호에 투자하기 시작하면서 이같은 권고 기준이 2020년을 기점으로 사라졌다. 하지만 금융권이 투자 수준을 맞춘 것일 뿐 민간에서는 여전히 정보보호 투자가 부족한 상황"이라고 진단했다. 공 회장은 "그럼에도 금융권이 정보보호 557 투자 권고 기준을 없앴다고 해서 민간에서도 이같은 기준을 따르지 않게 됐다"며 "얼만큼 투자해야 할지를 마련해 놓지 않은 채 공시만 확대한다고 해서 투자 확대가 일어날 거라는 생각은 오산"이라고 지적했다. 아울러 공 회장은 정보보호 분야에 전문 지식이 없을 것으로 우려되는 회계법인들이 정보보호 공시 사전점검반으로 활동하고 있는 상황에 대해서도 지적했다. 그는 "정보보호 공시는 정보보호 인력 및 투자액만 공시하는 것이 아니라 ISMS-P, ISO27001 등 공시대상 연도에 유효한 정보보호 관련 인증 및 평가 점검 등에 관한 사항들을 공시하도록 명시하고 있다"면서 "정보보호 공시 사전점검 기관은 총 31곳이 있는데, 이들은 대부분 회계법인이거나, 민간 기업이 수행하고 있다. ISMS-P, ISO27001 등 정보보호 전문 지식을 요하는 인증에 대한 사항을 이들이 제대로 점검할 수 있는지는 의문"이라고 밝혔다. 정보보호 공시 사전점검 기관은 기업이 정보보호 공시를 수행할 수 있도록 지원하고, 공개할 정보보호 현황이 공시 가이드라인 등을 중수해 작성됐는지 점검하는 역할을 수행한다. 지난달 기준 정보보호 공시 사전점검반은 31곳이다. 이 외에도 공 회장은 "정보보호 공시를 했을 때 기업에 되돌아가는 인센티브가 없어 공시 의무화에 대한 명분이 부족하다"며 "현재 자율적으로 정보보호 공시를 했을 경우에만 ISMS(정보보호 관리체계) 인증 수수료 30%를 할인해주고 있는데, 이같은 혜택은 의무 기업에는 제공되지 않는다"고 강조했다. 그는 "의무 대상이 되는 기업들은 공시를 위해 정보보호 예산을 투자하고, 인력을 늘리고, 인증을 획득하는 등 많은 비용을 써야 하는 반면 지원은 없다"며 "제도를 강제적으로 의무화 했을 때 메리트가 없기 때문에 세제 혜택 등 인센티브도 제공할 수 있어야 한다"고 제언했다. "과기정통부, CISO 지정 제도 관리·감독 뒷전" CISO 지정 제도와 관련해서는 정부가 관리·감독을 소홀히 하고 있다고 일침했다. 올해 3월 기준 개정된 정보통신망법에 따르면 CSIO는 임원을 CISO로 지정하고 과학기술정보통신부장관에게 신고하라고 규정하고 있다. 공 회장은 "과거 CISO 지정 제도는 임원급, 임직원 급에서 지정하도록 규정돼왔고, 지난해 잇달아 해킹 사고가 터져 나오면서 올해가 돼서야 이사회에 참가하는 임원을 CISO로 지정하라고 명시했다"면서 "그러나 과기정통부는 CISO 지정 제도가 의무화된 2018년부터 단 한 번도 CISO를 지정·신고한 기업에 대한 감독에 나선 적이 없다"고 말했다. 공 회장이 제시한 자료에 따르면 CISO 지정 제도가 의무화된 2018년을 기점으로 신고·지정한 기업이 크게 늘었다. 2018년 1442건에 불과했던 신고 건수가 2019년 5260건, 2020년 9018건으로 급증했다. 공 회장은 "제도가 의무화되자 많은 기업들이 CISO 지정·신고에 나섰으나 2020년부터 코로나19가 터져 나오면서 다시 신고 현황이 급감했다"며 "2024년에 신고 건수가 전년 884건에서 5617건으로 급증했는데, 당시 과기정통부가 CISO 지정을 법령에 맞춰 제대로 준수하고 있는지 여부를 검증하겠다는 보도가 나오자 또 다시 신고 건수가 늘었다. 그러나 과기정통부는 실제 검증에 나서지 않았다. 이에 CISO 지정 제도가 의무화된 이래 단 한 번도 제대로 이뤄지고 있는지 정부가 검증한 적이 단 한번도 없는 제도가 됐다"고 역설했다. "ISMS-P 심사에 영리 기업 투입?…감사는 없었다" ISMS-P 인증 심사의 구조와 관련해서는 우선 투명성에 대한 우려로 말을 꺼냈다. 국내 ISMS-P 인증 체계를 보면 과기정통부와 개인정보보호위원회(개인정보위)가 정책기관을 담당하고, 인증기관은 한국인터넷진흥원(KISA)이 담당한다. 실질적인 심사는 ▲한국정보통신진흥협회(KAIT) ▲한국정보통신기술협회(TTA) ▲개인정보보호협회(OPA) ▲차세대정보보안인증원(NISC) ▲한국경영인증원(KMR) 등 5개 기관 및 기업이 맡는다. 이와 관련 공 회장은 "KAIT, TTA, OPA는 '비영리' 협회로서 심사 과정에서 투명성을 담보할 수 있지만, NISC와 KMR은 주식회사로 엄연히 영리를 목적으로 하고 있으며, 언제든지 피심사 기업이 고객사가 될 수도 있는 곳"이라며 "그렇다면 인증기관인 KISA가 이들 기업의 투명성을 담보할 수 있도록 지속적으로 심사가 제대로 이뤄지는지 감사할 필요가 있는데, 이들에 대한 감사는 이뤄지지 않는 현실"이라고 진단했다. 그는 이어 "반면 ISO27001 등 국제 표준은 이미 공정한 체계를 갖춰 놨다. 미국 역시 민간 영역과 공공 부문을 나눠 진행하고 있다"고 강조했다. "KISA, ISMS-P 인증 심사원 시험 '바늘구멍' 만들어" 공 회장은 ISMS-P 인증 심사원 시험에 대한 구조적인 문제에 대해서도 지적했다. ISMS-P 인증 심사원 평가는 필기시험과 실기시험으로 구성돼 있다. 그는 "ISMS-P 인증 심사원 필기시험 합격자 수는 100명으로 한정시켜 놓았다. 2022년과 2023년에 한시적으로 이전 필기시험 합격 이후 실기시험에서 떨어진 인원에 대해 다음 필기시험에 한해 합격 처리해주고 있는데, 이 기간만 100명 이상으로 필기시험 합격자가 늘어났을 뿐, KISA에서는 100명이라고 명시해두고 있다"며 "그런데 시험 응시생이 점점 늘어나면서 심사원 합격률은 기하급수적으로 떨어져 사실상 '바늘구멍' 뚫기가 됐다"고 밝혔다. 이와 관련해 공 회장은 "ISMS-P 인증 심사원 평가를 통해 PM급 평가자를 양성하는 것이 시험의 목적인데, 바늘구멍 시험으로 만들어 KISA에 심사원들이 기댈 수밖에 없는 구조를 양산하고 있다"며 "정작 심사원들은 어렵게 시험에 합격해도 열악한 처우에 컨설턴트나 기업 보안 담당자로 떠나고 있는 실정"이라고 말했다. 공 회장은 "그런데 정작 정보보호 전문 서비스, 즉 컨설턴트 업체 지정도 KISA가 하고 있으며, 인정 자체도KISA가 주고 있다"며 "결국 전문가들이 어렵게 시험에 합격해 모두 KISA 밑으로 들어가게 될 수밖에 없는 구조"라고 강조했다. "사이버 보안은 全 산업 영역에 필수…선박 등 국제 표준 수용 'CSMS'로 나가야" 이제는 정보보호 관련 인증 체계가 국제 추세에 맞춰 CSMS로 나아가야 한다는 것이 그의 주장이다. 그는 "정보보호 관리체계 국제 표준인 ISO27001은 사실 ISMS 인증을 본따 만들었다. 90% 유사하며, 2013년 ISMS가 의무화됐을 당시 ISO27001도 개정됐으며, 한국이 국제 표준을 선도하고 있었다고 봐도 무방하다"면서 "기업들이 ISMS에만 매몰될 것이 아니라 전 세계적으로 통용되는 국제 표준으로 눈을 돌리면 되는데 현실이 녹록지 않다"고 밝혔다. 이어 공 회장은 "국제표준화기구(ISO)에 따르면 2013년 기준 ISO27001을 획득한 한국 기업은 731곳이었다. 같은 해 중국은 5318곳이 인증을 획득한 것으로 확인됐다"면서도 "2022년을 기준으로 보면 한국은 1531곳으로 약 두 배 늘어난 데 그친 반면 중국은 6만2245곳으로 약 11배 이상 늘어났다. 얼마나 국제 표준에 무관심한지 알 수 있는 대목"이라고 강조했다. 그는 "한국의 사이버보안 인증 체계가 다시 세계를 선도하기 위해서는 글로벌 스탠다드에 걸맞는 인증 체계로 고도화할 필요가 있다"고 말했다. 현재 ISMS-P는 정보통신망 서비스를 제공하는 ISP사업자, 집적정보통신시설 사업자, 매출액 100억 또는 일평균 이용자 수 100만 명 이상인 사업자 등 정보통신 서비스 사업을 영위하는 곳으로만 한정돼 있다. 그러나 국제 표준에 맞춰 정보통신 서비스 사업자뿐 아니라 자동차, 조선 등 일반 제조업도 대상에 포함하는 식으로 인증을 고도화해야 한다는 것이 공 회장의 생각이다. 공 회장은 "사이버 보안은 전 산업에 아우르는 중요한 영역이다. 이에 글로벌 스탠더드는 ISO23806(선박 사이버 안전 인증) 등 다른 산업군에서도 사이버 보안 관련 인증 체계를 내놓고 있다"며 "국내 정보보호 인증 체계에 산재한 문제를 현실화하고, 국제 표준으로 고도화할 수 있도록 ISMS-P에서 다른 산업군 영역까지 아우르는 'CSMS' 인증 체계가 필요한 때"라고 강조했다. 공 회장 "군대서 보안 처음 접해 ISMS 심사원으로 시작" 한편 공 회장이 이끄는 국제사이버보안인증협회는 ISMS-P 인증 심사원이 모여 2022년 9월 결성된 약 200명 규모의 협회다. 공 회장은 군 복무 시절 무선통신 중계병으로 근무하며 처음으로 보안을 접했고, 2013년 ISMS가 의무화되던 시점부터 KISA의 요청을 받아 심사원 활동을 하기 시작했다. 당시 ISMS는 처음으로 의무화되다 보니 많은 심사원들이 필요했는데, 급하게 심사원을 모집하다 보니 심사원 품질의 문제가 불거졌고, 이를 해소하기 위해 한국정보보호심사원협의회를 공 회장 주도로 만들어졌다. 과거 ISMS 인증이 의무화됐던 2013년 심사원들이 모여 2014년부터 한국정보보호심사원협의회를 결성한 것이 시작이었다. 2015년에는 한국정보보호심사원협회로 승격됐으며, 2022년 국제사이버보안인증협회로 거듭났다. 공 회장은 국제사이버보안인증협회를 이끌면서 한국인터넷정보학회 부회장과 한국사이버감시단 이사장을 역임하고 있다. 올해 2월에는 한국인터넷정보학회 산하에 인공지능 사이버보안 연구회를 만들어 위원장을 맡고 있다.

2026.06.03 08:51김기찬 기자

KETI, 자율행동체 충전 통신 '국제표준' 개발 주도…글로벌 규격 선점

한국전자기술연구원(KETI·원장 신희동)은 자율주행 로봇 등 자율행동체 충전 제어 통신에 관한 국제표준 개발을 주도해 글로벌 표준 선점에 나섰다고 20일 밝혔다. 이번 표준화는 제조사별로 다른 자율행동체-충전기 간 통신 규격을 통합하는 첫 사례다. 우리나라는 이를 통해 자율행동체 분야의 국제표준 주도권을 확보하게 됐다. KETI는 지난달 서울에서 열린 'ISO/IEC JTC 1 SC 6(시스템 간 통신 및 정보교환) 플레너리 회의에서 자율행동체 충전 관련 국제표준안(NP) 3건을 최종 승인받았다. 표준안은 미국·중국·일본·네덜란드·스페인·오스트리아 등 7개 주요 참여국의 전원 찬성으로 승인됨에 따라 기술적 실효성과 산업계의 필요성을 동시에 입증했다. 자율행동체 기술은 개별 응용 분야별로 개발돼 다수의 장비를 통합적으로 제어하는 기술의 국제적 기준이 없었다. 특정 제조사 장비는 특정 충전기와만 연동되는 등 폐쇄적인 구조가 산업 확산의 걸림돌로 지적돼 왔다. KETI가 세계 최초로 주도하는 이번 표준은 서로 다른 자율행동체와 충전 인프라 간 통신 체계를 하나로 통합하는 것이 핵심이다. 특히 기존의 단일 계층 접근을 넘어 물리 계층(PHY/MAC)부터 네트워크, 응용 서비스 계층(ASN)까지 아우르는 통합형 통신 구조를 설계해 제조 현장이나 스마트시티 인프라 등 다양한 환경에서의 안정적인 장비 연동과 효율적인 에너지 관리를 지원한다. 이번 국제표준 개발에서는 KETI 연구진이 핵심적인 역할을 맡는다. 스마트네트워크연구센터의 박용주 팀장, 김윤태 연구원, 유제욱 연구원 및 임승옥 광주지역본부장 등 4명이 국제표준 에디터로 선정돼 과제를 총괄한다. 이들은 기술문서 작성과 각국 의견 조율 등 표준안 완성 전 과정을 맡는다. 이번 성과는 한국정보통신기술협회(TTA) 우수표준으로 인정받은 기술을 국제 표준으로 연결한 성공 사례다. KETI는 국내 표준화로 신뢰성을 확보한 뒤 국제표준으로 확장하는 전략을 통해 한국 기술이 세계 시장의 기준이 될 수 있는 모델을 선도했다. 박용주 KETI 모빌리티융합팀장은 “이번 표준은 여러 대의 자율행동체가 충전 순서를 스스로 최적화해 전력 공급의 안정성을 확보하는 산업 현장의 핵심 기술”이라며 “글로벌 공용 규격을 선점함으로써 국내 기업들이 자율행동체 시장의 주도권을 확보할 수 있도록 최선을 다하겠다”고 밝혔다.공동기획:한국전자기술연구원(KETI)

2026.05.20 09:37주문정 기자

세라젬, 홈 헬스케어 기기 연동 국제표준 'ISO/IEC TR 30123' 출간

세라젬은 홈 헬스케어 기기 연동 관련 지침을 담은 국제표준화기구(ISO)와 국제전기기술위원회(IEC) 공동 기술 보고서 'ISO/IEC TR 30123:2026'을 출간했다고 6일 밝혔다. 기술 보고서 핵심은 가정 내 다양한 헬스케어 기기를 하나의 시스템으로 연결해 통합 관리할 수 있는 기준 제시다. 의료기기와 비의료기기 연동 시 필수인 안전성, 상호운용성, 유효성을 중심으로 데이터 연결 방식과 안전 기준을 구조화했다. 그동안 가정용 헬스케어 기기는 제조사마다 통신 방식과 데이터 구조가 달라 정보 연동이 어렵고, 기기 간 충돌이나 오작동 가능성이 제기돼 왔다. 이번 표준 마련으로 서로 다른 기기 간 데이터를 신뢰성 있게 교환하고 안전하게 관리할 수 있는 글로벌 규격이 생겼다. 세라젬은 "표준 개발 과정에서 임상 연구기관 '세라젬 클리니컬'이 핵심 역할을 수행했다"고 밝혔다. 세라젬 클리니컬은 척추 건강 등 헬스케어 임상 연구와 플랫폼 개발 노하우를 바탕으로, 실제 사용자 환경에서 발생하는 데이터를 분석해 기기 간 연동 구조와 안전 기준 설계에 반영했다. 세라젬은 "고령화와 만성질환 증가로 일상 속 건강관리 중요성이 커지는 가운데, 표준화로 홈 헬스케어 산업이 단순 기기 제어를 넘어 '플랫폼 중심' 맞춤형 서비스 체계로 전환되는 기반을 마련했다"고 자평했다. 이번 국제표준 정립은 세라젬이 추진 중인 글로벌 사업 전략과도 궤를 같이 한다. 세라젬은 한국을 비롯해 중국, 미국, 동남아 등 시장에서 운영 중인 홈 헬스케어 제품과 서비스를 하나의 데이터 체계로 묶는 통합 플랫폼 전략을 확대할 계획이다. 세라젬 관계자는 "가정용 헬스케어가 개별 기기 중심에서 데이터 기반의 연결 단계로 진화하고 있다"며 "국제표준은 다양한 기기가 안전하게 연동될 수 있는 최소한의 기준을 정리한 것으로, 향후 글로벌 시장 내 통합 헬스케어 플랫폼 확산의 이정표가 될 것"이라고 말했다.

2026.05.06 10:30전화평 기자

시스원, 'ISO 42001' 인증 취득…AI 거버넌스 경쟁력 입증

시스원이 인공지능(AI) 경영 체계에 대한 국제 표준 인증을 확보하며 AI 거버넌스 경쟁력을 입증했다. AI 기술 확산과 함께 안전성과 신뢰성 확보 요구가 커지는 가운데 글로벌 기준 대응 역량을 높인다는 목표다. 시스원은 AI 경영시스템 국제 표준인 'ISO 42001' 인증을 취득했다고 28일 밝혔다. 이번 인증 수여식은 지난 22일 서울 강서구 마곡 사옥에서 진행됐다. 행사에는 이상훈 시스원 부회장과 김영주 대표, 이소영 DNV 비즈니스어슈어런스코리아 대표 등이 참석했다. ISO 42001은 AI 기술 확산에 따라 제기되는 예측 불가능성과 안전성 문제를 관리하기 위한 국제 표준이다. AI 시스템의 신뢰성과 규제 준수 여부를 평가하는 기준으로, 글로벌 차원에서 AI 거버넌스 체계 확립을 위한 움직임의 일환으로 도입됐다. 시스원은 자체 AI 솔루션 'AiWACS AIOps'를 기반으로 이번 인증을 획득했다. 해당 솔루션은 IT 인프라 데이터를 학습·분석해 서비스 성능과 장애를 예측하고 이상 징후를 사전에 감지하는 기능을 제공한다. 운영자 경험을 데이터 기반으로 전환해 운영 효율을 높일 수 있도록 지원한다. 회사는 인증 준비 과정에서 약 1년간 AI 솔루션 개발 단계부터 국제 기준을 반영해 설계했다고 밝혔다. 이번 인증을 통해 자사 AI 제품 신뢰성과 글로벌 규제 대응 역량을 동시에 확보했다는 평가다. 이상훈 시스원 부회장은 "AI가 산업 전반 혁신을 주도하는 동시에 윤리적 책임과 투명성 요구도 커지고 있다"며 "ISO 42001 인증은 지난해 ESG 인증 취득과 더불어 우리 AI 시스템이 체계적이고 책임감 있게 관리되고 있음을 객관적으로 입증하는 지표"라고 말했다. 이어 "국내에서 2번째라는 선도적인 취득과 글로벌 기준에서도 시작 단계의 인증으로 AI 거버넌스에 대한 충실한 준비와 대응력을 입증하게 됐다"며 "국내와 글로벌 시장에서 디지털 혁신을 선도하는 기업으로의 성장과 글로벌 기준에 부합하는 AI 거버넌스를 한층 강화해 나갈 것"이라고 강조했다.

2026.04.28 10:23한정호 기자

틱톡 미국 자회사 USDS, 보안 인프라 인증 획득

틱톡 미국 자회사인 틱톡 USDS 합작 투자 회사가 공인된 보안 인프라 인증을 획득했다. 19일(현지시간) 소셜미디어투데이 등에 따르면, 틱톡 미국 자회사인 틱톡 USDS 합작 투자 회사는 미국 틱톡 사용자에게 앱 안전성을 확신시켜 주기 위한 노력의 일환으로 ISO IEC 27001 2022 인증을 획득했다. 인증은 정보 보안 관리와 서비스 보호, 운영, 생산을 지원하는 시스템과 관련이 있다. 미국 사용자들이 앱에서 공유되는 모든 정보가 틱톡 외부에 의해 오용되거나 접근되지 않는다는 사실을 안심하고 확인할 수 있도록 보장한다. 국제표준화기구 ISO에 따르면, ISO IEC 27001은 정보 보안 관리 시스템 ISMS에 대한 표준이다. 표준은 기업이 정보 보안 관리 시스템을 구축, 구현, 유지, 개선하는 데 필요한 지침을 제공한다. 인증은 기업이 자사 소유, 처리하는 데이터 보안과 관련된 위험을 관리하는 시스템을 구축했음을 의미한다. ISO에 따르면 이 시스템은 국제 표준에 명시된 원칙을 준수한다. USDS는 인증을 통해 자사의 데이터 관리 프로세스가 요건을 충족하도록 적절한 조직적, 인적 통제를 시행했음을 입증했다고 설명했다.

2026.04.20 12:02홍지후 기자

무신사, 국제표준 정보보호 인증 'ISO 27001' 획득

무신사가 국제표준화기구(ISO) 및 국제전기기술위원회(IEC)가 제정한 정보보호 관리체계 최고 수준의 국제 인증인 'ISO/IEC 27001:2022'를 취득했다고 6일 밝혔다. 이번 인증을 통해 무신사는 글로벌 시장 확대에 필수적인 정보보안 공신력을 확보하게 됐다. ISO 27001은 정보보호 관리체계에 대한 국제 표준 규격으로 정보보호 분야에서 가장 권위 있는 인증으로 꼽힌다. 무신사는 무신사 스토어를 포함해 무신사 글로벌 스토어, 29CM, 엠프티, 솔드아웃 등 전 서비스 운영 환경에 대해 국제 기준에 부합하는 보안 관리 역량을 공식 인정받았다. 특히 이번 인증은 무신사가 추진 중인 글로벌 사업 확장에 맞춰 국내외 고객 정보 보호 및 보안 관리의 신뢰도를 높이기 위한 선제적 행보의 일환이다. 무신사는 전사 차원의 보안 정책과 내부 운영 프로세스를 정비하고, 리스크 예방 및 대응 체계를 보완해 온·오프라인을 아우르는 글로벌 서비스 환경에서도 안정적인 보안 수준을 유지할 수 있는 기반을 다졌다. 인증 심사 과정에서 무신사는 조직 리더십, 보안 계획, 지원 역량 등 경영시스템 요구사항과 더불어 4개 영역 93개 세부 항목에 걸친 엄격한 검증을 통과했다. 이를 통해 대내외 사이버 위협에 실시간으로 대응할 수 있는 체계적인 보안 시스템을 가동하고 있다는 점을 증명했다. 무신사 관계자는 “이번 인증 취득은 글로벌 시장에서 고객 신뢰를 확보하기 위한 핵심적인 이정표가 될 것”이라며 “앞으로도 사업 확장에 발맞춰 정보보호 관리체계를 지속적으로 고도화하고, 국내외 고객이 모두 안심하고 서비스를 이용할 수 있는 보안 환경을 구축하는 데 역량을 집중하겠다”고 말했다.

2026.04.06 07:11백봉삼 기자

KTR 제안 '온실가스 배출량·감축량 원격 검증' 국제표준 됐다

KTR이 해외나 오지 등 방문이 어려운 현장의 온실가스 배출량과 감축량을 원격으로 검증할 수 있는 국제표준을 만들었다. KTR(한국화학융합시험연구원·원장 김현철)은 연구원이 최초 제안한 온실가스 배출량·감축량 원격 검증 평가절차와 기술요건이 국제표준으로 최종 승인됐다고 2일 밝혔다. 이 표준은 현장검증 대신 드론·CCTV·항공기 레이더 시스템·위성 등 원격 검증으로도 온실가스 배출량과 감축량 평가 신뢰성을 보장할 수 있도록 구성돼 있다. 온실가스 배출 사업장이나 온실가스 감축이 이뤄지는 설비가 어디에 있든 평가할 수 있어 온실가스 검증 활동폭을 획기적으로 넓힐 수 있다. 특히 산림지역 등 오지 온실가스 감축 시설이나 코로나19 같은 외부 변수 등으로 현장 방문이 어려운 경우에도 온실가스 평가 검증이 가능하다. 국내 관련 기업은 EU 탄소국경조정제도(CBAM)·배출권거래제·ESG 공시 등 온실가스 관련 글로벌 환경 규제를 원격 대응할 수 있어 검인증 기간 단축·비용 절감 등 온실가스 감축 관련 경쟁력을 더욱 확보할 수 있을 것으로 기대된다. KTR은 앞서 4년여 시간 동안 '온실가스 및 기후변화 관리 및 관련 국제표준회의(ISO/TC207/SC7)'를 통해 온실가스 검증과 타당성 평가에 활용될 수 있는 원격 평가 절차와 기술적 요구사항에 대한 논의를 주도해 왔다. 그 결과, 해당 국제표준회의는 지난달 12일 ISO 14064-5(온실가스 검증의 타당성 평가 및 검증 시 원격 활동과 기술 활용에 관한 지침)을 국제표준으로 최종 승인했다. KTR이 제시한 기준은 ▲전력 사용량 ▲연료 사용량 ▲원료 투입량 ▲폐기물 처리량 등 온실가스 배출량과 감축량 측정을 위한 주요 검증 항목을 원격 데이터 접속·영상회의·드론 등 비대면 디지털 수단으로 평가·검증하는 내용을 담고 있다. KTR은 현장 실사와 동등한 수준의 데이터 신뢰성 확보 방안, 검증 절차 및 적용 기술 가이드라인을 TC207에 최초로 제시했다. 김현철 KTR 원장은 “KTR은 UN과 한국 정부가 인정한 대한민국 대표 온실가스·배출권거래제 검인증 기관으로서 현장검증의 여러 제약을 극복할 수 있는 국제표준 제정에도 앞장서 왔다”며 “KTR은 앞으로도 국제표준 주도 등 글로벌 탄소중립 실현을 돕기 위해 더욱 노력할 것”이라고 밝혔다.

2026.04.02 14:49주문정 기자

오케스트로, 국제 클라우드 표준 논의 주도…AI 협력 확대

오케스트로가 국제 클라우드 표준 논의의 장을 마련하며 글로벌 인공지능(AI) 클라우드 협력 확대에 나섰다. 국제 표준과 국내 산업 간 연계를 강화해 클라우드 생태계 경쟁력을 끌어올린다는 전략이다. 오케스트로는 지난 20일 서울 여의도 본사에서 국제표준화기구(ISO) 산하 클라우드 분과위원회 'ISO/IEC JTC 1/SC 38'과 국내 산업계 간 기술 교류를 위한 아웃리치 워크숍을 개최했다고 23일 밝혔다. SC 38은 ISO와 국제전기기술위원회(IEC)가 공동 운영하는 위원회 산하 조직으로, 클라우드 컴퓨팅과 분산 플랫폼 분야 국제 표준을 제정하는 핵심 기구다. 이번 행사는 제주에서 열리는 SC 38 국제표준회의를 앞두고 주요 의제를 사전 논의하고 글로벌 전문가와 국내 산업계 간 협력 기반을 마련하기 위해 추진됐다. 행사에는 애니쉬 카마르카 SC 38 의장과 빌 애쉬 커미티 관리자, 제프 클라크 컨비너 등 주요 임원진을 비롯해 이승윤 한국전자통신연구원(ETRI) 본부장 등 국내외 전문가들이 참석했다. 행사는 김민준 오케스트로 그룹 의장의 환영사로 시작됐으며 SC 38 의장 애니쉬의 인사말에 이어 국내외 전문가들의 발표로 이어졌다. 발표 세션에서는 발표 세션에서는 마이크로소프트(MS) 마크 제프리의 '정책 가이드라인'을 비롯해 존 칼훈의 '상호운용성 및 이식성', 김대원 ETRI 박사의 'AI 클라우드' 등 주요 국제 표준화 동향을 공유했다. 또 SC 38 한국 전문위원회, 한국정보통신기술협회(TTA), AI클라우드산업협회, 한국컴퓨팅산업협회 등 유관 기관과 산업계 관계자들이 참여해 국제 표준의 국내 활용과 산업 시너지 창출을 위한 협력 방안을 논의했다. 오케스트로는 23일부터 제주에서 열리는 SC 38 국제표준회의에도 참여해 글로벌 표준 논의를 이어갈 계획이다. 나연묵 최고가치책임자(CVO)가 한국 대표단 수석대표로 참석해 국제 표준화 과정에서 국내 산업계 의견을 반영할 방침이다. 김민준 오케스트로 그룹 의장은 "글로벌 클라우드 표준과 국내 산업 간 정합성을 확보하는 것은 시장 경쟁력 강화를 위한 핵심 과제"라며 "민·관·연 협력의 중심에서 국제 표준과 산업 현장을 연결하고 국내 클라우드 생태계의 글로벌 경쟁력 강화를 지속적으로 추진하겠다"고 밝혔다.

2026.03.23 15:31한정호 기자

두핸즈 품고, 국제 정보보호 인증 'ISO/IEC 27001' 획득

풀필먼트 서비스 '품고'를 운영하는 두핸즈(대표 박찬재)가 국제 표준 정보보호 관리체계 인증인 'ISO/IEC 27001'을 글로벌 ISO 인증기관 DQS코리아로부터 획득했다고 29일 밝혔다. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계(ISMS) 분야의 국제표준 인증이다. 정보보호 관리 체계 수립부터 운영 전반에 이르기까지 엄격한 심사를 거쳐 부여되며, 조직적∙인적∙물리적∙기술적 영역의 93개 통제 항목을 충족한 기업만 인증을 받을 수 있다. 이번 인증은 품고의 물류센터와 서비스 전반을 대상으로 진행됐다. 품고는 ▲물류센터 물리적 보안 ▲정보보호 관리체계 ▲데이터 전송∙관리 등 전 영역에서 국제 기준에 부합하는 정보보호 체계를 구축했음을 공식적으로 인정받았다. 최근 물류산업은 IT기술을 기반으로 한 서비스 고도화가 가속화되면서 정보보호가 안정적인 비즈니스를 위한 핵심 요소로 부각되고 있다. 이에 인증 취득에 그치지 않고, 전 직원을 대상으로 정보보호 교육을 실시하는 한편 내부 운영 프로세스를 전면 재정비하며 보안 체계의 완성도를 높였다. 이번 인증을 통해 품고는 대규모 주문 데이터를 처리하는 브랜드사들에 보안 신뢰성을 확보한 풀필먼트 서비스를 제공할 수 있는 기반을 마련했다. 또 글로벌 표준 인증 확보를 계기로 국내외 파트너십 강화와 서비스 전반에 대한 신뢰도 제고도 기대하고 있다. 두핸즈의 문성수 CISO는 “안정적인 물류 서비스와 시스템 운영을 위해서 정보보호는 선택이 아닌 필수 요소”라며 “이번 ISO/IEC 27001 인증은 기본 보안 체계를 외부로부터 검증받는 동시에 내부적으로 점검하는 의미있는 계기가 됐다”고 말했다. 이어 “앞으로도 성장과 더불어 보안, 안전을 최우선 가치로 삼아 고객의 데이터를 안전하게 보호하고, 신뢰할 수 있는 풀필먼트 서비스를 제공하겠다”고 덧붙였다.

2026.01.29 16:56백봉삼 기자

알스퀘어디자인, 여의도 공원 4배 숲 심었다

알스퀘어의 건축·종합 인테리어 전문 기업 알스퀘어디자인이 업계의 고질적 난제인 폐기물 문제를 해결하며, '매립·소각률 0%'라는 ESG 경영 성과를 일궈냈다. 알스퀘어디자인은 천일에너지 디지털 폐기물 관리 플랫폼 '지구하다'와 협력해 지난 한해 발생한 1천200톤 규모의 공사 폐기물을 전량 재자원화 및 고형연료화(SRF) 방식으로 처리했다고 28일 밝혔다. 알스퀘어에 따르면 회사는 지난 한 해 동안 총 100여 건의 현장에서 발생한 폐기물을 전량 재자원화했다. 이를 통해 감축한 탄소량은 총 1천90.2tCO₂로, 30년생 성목 소나무 약 17만 그루를 식재한 것과 동일한 수치다. 면적으로 환산하면 여의도 공원(0.23㎢) 전체를 4번 넘게 울창한 숲으로 덮거나, 국제 규격 축구장 약 140개를 합친 규모(1.0㎢)에 달하는 거대한 녹지를 조성한 셈이다. '6개월 실험' 넘어 '1년의 증명'으로 확립된 ESG 운영 모델 이번 성과는 단순한 실증 단계를 넘어 연간 단위의 '안정된 운영 모델'을 입증했다는 점에서 뜻깊다. 알스퀘어디자인은 2025년 상반기 620톤의 폐기물을 처리하며 자원화 모델의 가능성을 검증한 데 이어, 하반기까지 동일한 처리 구조와 데이터 기준을 유지하며 전사적 운영 체계로 고착화했다. 연간 100여건의 현장에서 일궈낸 '매립·소각 제로'의 기록은 인테리어 시공 과정에서 배출되는 폐기물이 환경에 미치는 영향을 최소화하는 핵심 지표가 됐다. 특히 여의도 공원의 4배가 넘는 면적에 소나무 17만 그루를 심은 것과 맞먹는 탄소 감축 성과는 선언적 ESG를 넘어선 실천적 결과물로 평가받는다. 빅데이터로 '깜깜이' 시장 혁신… 비용 절감까지 잡은 '입체적 ESG' 알스퀘어디자인은 환경적 수치를 넘어 경영 효율성과 거버넌스 측면에서도 혁신을 이뤄냈다. '지구하다'의 디지털 플랫폼과 알스퀘어디자인의 시스템을 연동해 폐기물 배출부터 최종 처리까지 전 과정을 데이터화 했다. 이를 통해 기존 인테리어 시장의 고질적 문제였던 불투명한 폐기물 처리 경로를 완전히 가시화했다. 특히 공사 프로세스 최적화를 통해 폐기물 처리 비용을 기존 대비 평균 5% 절감하며 '친환경 경영이 곧 비용 효율화'라는 명제를 실현했다. 고객사는 알스퀘어디자인의 데이터 리포트를 통해 자사의 ESG 지표에 반영 가능한 투명한 성과를 확보할 수 있어, 단순 공간 조성을 넘어선 지속가능경영 파트너로서의 신뢰도를 높였다는 평가다. 이번 성과는 기존에 축적해 온 공식 인증과 평가를 통해서도 뒷받침된다. 알스퀘어디자인은 2022년부터 ISO 45001(안전보건), ISO 9001(품질), ISO 14001(환경) 등 국제 표준 3종을 지속적으로 인증 받으며, 현장 운영 전반의 관리 역량을 검증받았다. 특히 건설안전관리평가에서 2년 연속 최고 등급인 'SA1'을 획득, 동종 업계 상위 0.1%에 해당하는 1천점 만점을 기록하며 안전·환경·품질을 통합 관리하는 실행력을 입증하기도 했다. 추가로, 지난해 10월 UNGC에 가입하며, 이번 폐기물 재자원화 성과를 포함한 ESG 경영을 글로벌 기준에 맞춰 공식화했다. 2026년 수도권 직매립 금지령… 정책 변화 앞선 '선제적 대응 사례' 이번 성과는 2026년 수도권 생활폐기물 직매립 전면 금지가 발효된 직후, 업계에 대응 모델을 제시했다는 점에서 시장 경쟁력을 극대화하고 있다. 규제 변화에 앞서 1년 전부터 현장에서 완벽한 자원순환을 실천해 온 만큼, 이번 성과는 정책 환경 변화에 민감한 기업 고객들에게 실무적인 대안이 되고 있다. 알스퀘어디자인은 “말뿐인 ESG가 아니라, 실제 현장에서 매립과 소각이 없는 '제로'의 기록을 1년의 데이터로 증명해냈다”며 “앞으로도 투명한 전자인계서와 데이터 추적을 통해 '깜깜이' 폐기물 시장의 혁신을 가속화하고, 파트너사의 탄소 중립 실현을 돕는 독보적 거버넌스를 시장에 각인시킬 것”이라고 말했다.

2026.01.28 10:13백봉삼 기자

현대오토에버, 차량SW 검증 자동화 도구 '기능안전 국제표준' 인증…대외 협력 확대

현대오토에버가 차량 소프트웨어(SW) 검증 자동화 도구의 안정성을 입증하며 대외 협력 확대에 나선다. 현대오토에버는 '모빌진 엑스-스튜디오'에 대해 자동차 기능안전 국제표준 'ISO 26262' 인증을 받았다고 26일 밝혔다. 현대오토에버가 2023년 자체 개발한 모빌진 엑스-스튜디오는 차량SW의 안전성 검증 작업을 자동화한 프로그램이다. 차량SW는 파워트레인·인포테인먼트 등 자동차 전체 시스템을 제어하는 만큼 안전성을 보장하기 위해 엄격한 테스트가 필요하다. 일반적으로 차량SW 검증에는 ▲모델 인 더 루프(MIL) ▲SW 인 더 루프(SIL) ▲하드웨어 인 더 루프(HIL) 등 세 가지 방법을 활용한다. MIL은 SW를 작동시키는 명령체계인 알고리즘을 이론적으로 검증하는 기법이다. 주로 개발 초기 단계에서 시스템이 올바르게 동작하는지 확인하는 용도로 사용된다. SIL은 실제 SW 코드가 문제없이 동작하는지 확인하는 방법이다. HIL은 SW가 하드웨어와 연결된 상태에서도 문제없이 동작하는지 검증하는 방식이다. 모빌진 엑스-스튜디오는 MIL·SIL·HIL 등 다양한 환경에서 검증을 자동화한다. 이를 통해 기존 수동 방식과 대비해 작업시간이 50% 이상 줄었다는 게 회사 측 설명이다. 또 퇴근 이후나 주말 등 작업자가 없어도 미리 설정한 환경에 맞춰 검증을 수행할 수 있다. 현대오토에버는 이번 ISO 26262 인증을 계기로 모빌진 엑스-스튜디오의 글로벌 수준 신뢰성과 사업 경쟁력을 확보하게 됐다. ISO 26262는 자동차 관련 전기·전자 시스템의 안전성을 검증하는 국제표준이다. 전기·전자 시스템의 오작동으로 인한 위험을 줄이기 위해 국제표준화기구(ISO)가 2011년에 제정했다. 이번 인증은 1894년 설립된 미국 최초 안전규격 개발기관이자 인증기관인 UL 솔루션즈가 주관했다. 현대오토에버는 고객사 프로젝트에서 필요한 기능안전 대응역량을 강화한다. 현재 모빌진 엑스-스튜디오는 다양한 차량SW 검증에 적용되고 있다. 자동차 이외에 항공우주·방산·로봇 등 산업에서도 활용 가능성이 있어 향후 다양한 고객사와 협업을 확대할 방침이다. 현대오토에버 SDV담당 권해영 상무는 "이번 인증으로 검증 자동화 도구의 국제적 신뢰성을 확보했다"며 "경쟁력 있는 서비스를 제공해 고객사의 만족도를 높일 것"이라고 밝혔다.

2026.01.26 15:38한정호 기자

KT&G 인도네시아 공장, 'ISO 45001' 인증 취득

KT&G는 인도네시아 공장이 국제 안전보건경영시스템 국제표준인 'ISO 45001' 인증을 취득했다고 5일 밝혔다. 지난 2024년 러시아, 튀르키예 공장이 동일 인증을 획득한 데 이어 인도네시아 공장이 추가로 인증을 완료함으로써 해외에서도 국제 안전보건 기준에 부합하는 생산 체계를 공식적으로 확보하게 됐다는 설명이다. 'ISO 45001'은 국제표준화기구(ISO)가 제정한 안전보건경영시스템으로, 산업 현장에서 발생 가능한 위험 요소를 사전에 파악하고 통제해 산업재해를 예방하는 체계를 구축한 조직에 부여된다. 단순한 법적 요건 충족을 넘어, 위험성 평가·개선·재발 방지 등의 프로세스를 체계적으로 운영하는지를 평가하는 국제표준이다. KT&G 관계자는 “인도네시아 공장의 ISO 45001 인증은 임직원의 안전과 건강을 기업 경영의 최우선 가치로 삼아온 노력이 인정받은 결과”라며 “앞으로도 국내외 임직원의 안전과 건강을 함께 지켜나가는 책임있는 기업으로 성장해 나갈 것”이라고 말했다.

2026.01.05 11:04김민아 기자

표준협회, 국립암센터에 공공의료 분야 최초 AI 국제표준 인증 수여

한국표준협회(회장 문동민)는 최근 국립암센터(원장 양한광)에 인공지능(AI) 경영시스템 국제표준 ISO/IEC 42001:2023 인증을 수여했다고 밝혔다. 이번 인증은 암빅데이터센터(국가암데이터센터) 운영 전반을 대상으로 진행됐다. 민감한 의료·암 데이터를 활용하는 AI 시스템을 조직 차원에서 체계적이고 책임 있게 관리·운영하고 있음을 국제표준에 따라 공식 인정받은 사례다. ISO/IEC 42001:2023은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 2023년 공동 제정한 세계 최초 AI 경영시스템 국제표준이다. AI 시스템의 기획·개발·운영 전 과정에서 ▲윤리성 ▲리스크 관리 ▲책임성 ▲투명성 ▲지속적 개선 체계를 조직 차원에서 갖출 것을 요구한다. 국립암센터는 심사에서 암 빅데이터와 국가 의료정보를 활용한 AI 시스템 운영 체계를 비롯해 ▲AI 리스크 평가 및 시스템 영향평가 ▲의료 AI 윤리 원칙 수립과 실행 ▲정보보안·개인정보 보호 체계와 AI 경영시스템 간 연계성 측면에서 공공 의료기관으로서의 책임성과 성숙도를 높게 평가받았다. 국립암센터는 이번 인증을 계기로 국가암데이터센터를 중심으로 AI 전 생애주기 리스크 관리와 윤리·책임 기반 운영체계를 지속적으로 고도화할 계획이다. 이를 통해 의료 AI 기술의 안전한 활용은 물론, 국민 신뢰를 기반으로 한 공공 의료 데이터 활용 모델 확산이 기대된다. 문동민 표준협회 회장은 “국립암센터의 ISO/IEC 42001 인증 획득은 단순한 기술 도입을 넘어, 의료 AI를 어떻게 책임 있게 관리하고 운영해야 하는지에 대한 국가적 기준을 제시한 사례”라며 “협회는 앞으로도 공공·의료 분야를 포함한 다양한 영역에서 국제표준 기반의 신뢰받는 AI 활용 환경 조성을 적극 지원하겠다”고 밝혔다.

2025.12.29 16:53주문정 기자

롯데웰푸드, 규범준수경영시스템 ISO37301 인증 갱신

롯데웰푸드는 규범준수경영시스템 국제표준인 ISO37301 인증을 갱신했다고 17일 밝혔다. 롯데웰푸드는 지난 15일 한국준법진흥원으로부터 ISO37301 인증 갱신을 완료했다. ISO37301은 국제표준화기구(ISO)가 제정한 규범 준수 및 컴플라이언스 경영에 관한 표준으로, 기업이 법령과 내부 규정을 체계적으로 준수하기 위해 구축한 관리체계를 평가해 인증한다. 해당 인증은 조직 전반의 준법 리스크 예방 체계와 지속적인 개선 여부를 중점적으로 심사한다. 롯데웰푸드는 2023년 1월 ISO37301 인증을 최초로 취득한 이후 매년 사후 심사를 거쳐 인증을 유지해 왔다. 이번 갱신은 3년 인증 기간 만료를 앞두고 진행됐다. 롯데웰푸드는 이번 인증 갱신을 통해 규범 준수와 컴플라이언스 리스크 관리 체계가 국제 기준에 부합하는 수준으로 안정적으로 운영되고 있음을 다시 한번 확인받았다고 설명했다. 회사는 규범 준수 강화를 위해 리스크 평가와 관리 체계 수립, 규범 준수 정책 선언, 내부심사원 역량 강화, 관리 시스템 고도화 등을 지속적으로 추진해 왔다. 이를 통해 준법경영과 컴플라이언스 문화를 조직 전반에 정착시키고 관련 리스크에 대한 선제적 대응 역량을 높이고 있다. 서정호 롯데웰푸드 대표이사 내정자는 “ISO37301 인증 갱신은 준법경영과 컴플라이언스 프로그램이 일회성이 아닌 지속 가능한 시스템으로 운영되고 있음을 보여주는 결과”라며 “앞으로도 임직원이 컴플라이언스를 자발적으로 실천할 수 있도록 관리 체계를 더욱 강화하겠다”고 말했다.

2025.12.17 11:17류승현 기자

카스퍼스키, ISO/IEC 27001 재인증 획득

글로벌 사이버보안 기업 카스퍼스키(한국 지사장 이효은)는 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득했다고 16일 밝혔다. ISO/IEC 27001은 지난 20년간 전 세계에서 가장 널리 활용되는 정보보호 표준이다. 정보보호관리체계의 구축, 운영, 지속적 개선을 위한 모범 사례를 규정하고, 조직 내 민감 정보 보호를 위한 체계적·구조적 관리 방식을 제공한다. 아울러 정보보호 리스크 식별 및 평가, 리스크 대응을 위한 통제 적용, 그리고 효과성 모니터링 및 검토를 위한 프레임워크도 제시한다. 카스퍼스키는 독립 인증기관의 평가를 통해 인증을 획득했다. 이번 평가 범위에는 ▲카스퍼스키 시큐리티 네트워크 인프라를 기반으로 악성 및 의심 파일 제공에 사용되는 관리 시스템 ▲회사의 분산 파일 시스템에 저장된 파일의 안전한 보관 및 접근 ▲통계처리 시스템 등이 포함됐다. 해당 인증은 스위스 취리히, 독일 프랑크푸르트, 캐나다 토론토, 러시아 모스크바 등에 위치한 카스퍼스키 데이터센터에 적용된다. 인증 절차 과정에서 감사인들은 문서 검토, 다양한 부서 직원 인터뷰, 기술 및 조직적 보호 조치 분석을 수행했다. 이후 주요 결론을 요약한 평가 보고서가 작성됐고, 독립 전문가 검토를 통해 감사의 공정성이 확인됐다. 인증서는 요청 시 제공이 가능하다. 카스퍼스키는 이번 재인증 획득으로 보안 신뢰성을 더욱 공고히하게 됐다고 평가했다. 카스퍼스키 율리야 슐리치코바 정부정책·공공업무 부문 부사장은 “사이버 보안 기업으로서 카스퍼스키는 정보보호 리스크에 대한 지속적 평가와 성숙한 리스크 관리 프로세스 구축의 필요성을 결코 과소평가할 수 없다”며 “정기적인 독립 감사는 당사의 글로벌 투명성 이니셔티브의 핵심 요소 중 하나다. ISO/IEC 27001:2022 재인증은 고객과 파트너에게 더 높은 신뢰를 제공하고, 데이터를 안전하게 관리하겠다는 카스퍼스키의 의지를 증명한다”라고 말했다.

2025.12.16 10:50김기찬 기자

"양자내성암화 표준화, 미·유럽 선도…한국도 기회 있어"

"양자내성암호(PQC)의 개발은 다끝난 게 아니라 또 다른 시작을 향해 가고 있다. 좋은 기술이 개발되면 얼마든지 표준화에 대한 기회들은 많이 있을 것이다" 권대성 국가보안기술연구소 박사는 3일 SETEC 컨벤션센터에서 개최된 양자내성암호 시범전환 성과공유회에서 이같이 밝혔다. 그는 이날 양자내성암호의 국내·외 표준화 동향에 대해 발표했다. 그는 양자내성암호 표준화 동향을 보면 미국, 유럽 등 국가가 드라이브를 걸고 있지만 우리나라도 얼마든지 기회가 있을 것으로 예상했다. 이에 특정 선진국에 전적으로 의존·종속되지 않는 암호체계나 암호 기술을 갖고 있어야 한다고 주문했다. 또 이런 암호 체계나 기술을 위한 기반도 다져 나가야 한다고 주장했다. 권 박사는 "양자 내성 암호에 대한 각 나라들의 입장이 갈리고 있다. 미국을 중심으로 흘러가고 있지만 유럽은 그대로 미국의 것을 전적으로 믿지는 못하겠다는 상황이다"라며 "유럽은 특히 안전성이 중요하다는 입장"이라고 설명했다. 또한 "중국 역시 최근 공모사업을 시작했는데, 중국은 자국이 개발한 자국의 표준들을 국가 표준으로 제정시키고 있다"며 "다만 전체적으로 보면 훌륭하지는 않은 수준이다. 그러나 중국 제품의 적용도가 월등히 높은 점을 감안하면 안전성에 문제가 없을 시 많은 부분에서 표준을 받아줄 수밖에 없는 상황"이라고 진단했다. 이에 중국이 현재 공모사업이 끝나면 ISO(국제표준화기구) 표준이 될 가능성이 크다고 권 박사는 예상했다. 그는 "우리나라도 현재 공공사업이 진행돼 올해 초 최종 선정을 했다. 내년에 KS표준화를 추진하는 것을 준비하고 있다"며 "다만 아직 제안을 한 상태가 아니기 때문에 진행 중이라고밖에 얘기할 수 없다"고 말했다.

2025.12.04 11:03김기찬 기자

ISC, '제17회 대한민국코스닥대상' 한국거래소 이사장상 수상

글로벌 반도체 테스트 솔루션 기업 아이에스시(ISC)는 25일 한국거래소가 주최한 '2025 대한민국코스닥대상'에서 '한국거래소 이사장상'을 수상했다고 26일 밝혔다. 올해 17회를 맞은 대한민국코스닥대상은 코스닥협회와 중소벤처기업부가 공동 주최하는 행사로, 경영실적, 시장공헌도, ESG경영, 기술개발, 일자리창출 활동 등을 다각적으로 평가해 우수 기업을 선정한다. 아이에스시는 AI반도체 성장 흐름에 선제적으로 대응한 사업 포트폴리오 전환과 견조한 실적 성장, 지속적인 ESG 경영 실천 및 주주환원 활동 등에서 높은 평가를 받았다. 특히 AI 가속기, CPU·NPU, 서버향 메모리 고객사 수요 확대로 매출과 영업이익이 큰 폭의 성장을 기록한 점이 주목받았다. 또한 글로벌 고객사 확대와 기술 경쟁력 고도화 성과가 인정되는 한편, 올해 ISO 37001(부패방지경영시스템), ISO 37301(준법경영시스템) 통합 인증을 획득하며 국제 기준에 부합하는 윤리·준법경영 체계를 갖춘 점도 호평을 받았다. 이를 통해 글로벌 비즈니스 환경에서 요구되는 투명하고 신뢰 가능한 컴플라이언스 기반을 한층 공고히 했다. 주주환원 정책 측면에서도 투명한 공시정보 제공, 경영성과지표 개선을 통한 주주 환원 규모 확대, 적극적인 기업설명회(IR) 활동 등으로 투자자 소통을 강화해 왔다. 특히, 반도체 소부장 기업 최초로 '기업가치 제고 계획'을 발표하며 중장기적 주주가치 향상 의지를 명확히 했다. 아이에스시 관계자는 “이번 수상은 글로벌 시장에서 아이에스시 축적해 온 기술력과 책임경영의 성과를 대외적으로 인정받은 결과”라며 “앞으로도 글로벌 경쟁력 강화와 주주가치 제고, 지속 가능한 성장 실현을 위해 전사적 역량을 집중하겠다”고 말했다.

2025.11.26 09:36장경윤 기자

환경보전원, 안전보건경영시스템 'ISO 45001' 인증 획득

한국환경보전원(원장 신진수)은 국제표준화기구(ISO)의 안전보건경영시스템 국제표준인 'ISO 45001' 인증을 취득했다고 11일 밝혔다. 정부가 중대재해처벌법 시행 등 안전을 주요 국정 과제로 삼고 있는 가운데, 공공기관으로서 강화된 안전체계를 국제적으로 인정받은 성과다. ISO 45001은 사업장에서 발생할 수 있는 재해 위험을 사전에 예측·예방하고, 조직의 안전보건을 체계적으로 관리하기 위한 요구사항을 규정한 안전보건 분야 최고 수준의 국제표준이다. 환경보전원 전사 7개 사업장을 대상으로 '환경관리 엔지니어링' '환경 관련 교육 운영' 등 2개 분야에 걸쳐 이뤄진 인증 심사에서 ▲안전보건경영방침 확립 ▲임직원 참여형 안전보건 문화 조성 ▲현장 중심 자율예방관리체계 구축 노력 등을 인정받아 모든 심사 항목에서 우수한 평가를 받았다. 환경보전원은 지난 6월, 당시 환경부(현 기후에너지환경부) 산하 공공기관 가운데 최초로 '인사-성과 연동형 안전관리체계'를 도입해 인사조직 내 안전 기능을 통합하고, 안전성과를 승진·전보·성과급 등과 연계하는 제도를 운영 중이다. 또 안전관리 전문기관과의 합동 위험성 평가, 분기별 산업안전보건위원회, 참여형 재난대응훈련, 건설공사·하천 모니터링·실험실 등 고위험 현장 점검을 강화하며 예방 중심의 안전체계를 지속적으로 고도화해 왔다. 이번 인증으로 환경보전원은 맞춤형 안전보건 방침과 목표를 체계적으로 수립·이행하고, 리스크·법적 요구사항 등을 주기적으로 점검하는 선제적 관리체계를 갖추게 됐다. 또 중대재해처벌법·산업안전보건법 등 안전 관련 법규 준수와 대응 역량을 강화하고, 국제적으로 검증된 안전보건경영시스템을 기반으로 공공기관으로서 사회적 책임과 대내외 신뢰도를 높여 나갈 계획이다. 신진수 환경보전원 원장은 “안전은 단순한 관리 영역이 아니라, 조직 신뢰와 지속 가능성을 결정짓는 핵심 가치”라며 “이번 ISO 45001 인증을 계기로 임직원은 물론, 국민의 생명과 건강을 최우선에 둔 안전경영을 한층 강화해 나갈 것”이라고 말했다.

2025.11.11 15:23주문정 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

"웨어러블 로봇이 피지컬 AI의 가장 현실적인 핵심 축"

'레이밴 메타' AI 글래스 쓰고 홍콩·마카오 여행 가보니

블록체인 웹3 '차세대 게임 생태계' 어떤 모습일까

SK하이닉스, 25년만에 삼성전자 시총 첫 추월...우선주 제외시

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.