엄격해진 데이터 보안, 'ISO 27001'는 무엇?

기업 정보유출 사고에 따른 사회적 우려가 커짐에 따라 'ISO 27001' 정보보안경영시스템 등 ISO 인증 보유는 국내외 각종 프로젝트 사업 참여의 필수조건이 되고 있다.

사용자 개인정보 등 데이터 보호 규제가 강화됨에 따라 정보보안 법령 준수, 보안정책 및 대응체계 유무 등 기업의 안정성 평가 기준이 엄격해졌다. 

 

ISO27001로 데이터 보안 우려 씻는다

ISO27001 보안 인증은 국제표준 정보보호 인증으로 정보보호 분야에서 가장 권위있는 인증이다. 원래는 영국표준(BS, British Standard)이던 BS7799이었으나 2005년 11월에 ISO 표준으로 승격됐다. 

인증범위는 정보보호정책, 통신 운영, 접근통제, 정보보호사고 대응 등 정보보호 관리 11개 영역, 133개 항목이다. 인증 여부는  얼마나 잘 계획하고 구현하며, 점검하고, 개선하는가를 평가하고 이에 따라 결정된다. 인증 절차는 세계 최초·최대의 국가표준 제정기관인 BSI, 영국표준협회가 진행한다.

 

 

LG유플러스, 화웨이 보안 우려도 인증으로 이미지 개선 노려

ISO 27001은 정보 데이터와 해당 데이터를 처리하는 프로세스를 체계화한 조직의 보안대응 능력 전반을 검증한다는 점에서 보안 기업에게는 필수다. 

화웨이 장비 사용으로 보안 우려 이슈를 일으켰던 LG유플러스 역시  기지국 운영관리를 위한 정보보호 관리체계에 대해 국제표준 정보보호 인증인 ISO27001을 획득했다.

LG유플러스는 2019년부터 네트워크 및 보안 관련 임직원들은 협력을 통해 정보보안 규정과 가이드라인을 재정립한 바 있다. 

보안 기업 펜타시큐리티시스템도 ISO 27001 인증을 획득했다.  'ISO 9001' 품질경영시스템, 'ISO 14001' 환경경영시스템에 이어 'ISO 27001' 정보보안경영시스템 인증까지 획득해 안전성을 인정 받았다.

보안 업계 관계자는 “글로벌 시장 진출을 염두하고 있는 기업이라면 ISO27001 인증이 필수"라며, “인증 추진을 위해 CISO 등 보안 관련 직책 범위가 늘어날 것"이라고 말했다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

대화창 밖으로 나오자 사고가 시작됐다…오픈AI·메타가 연 ‘AI 에이전트 시대’의 명암

AI가 틀린 답을 내놓는 것과 AI가 직접 잘못된 행동을 하는 것은 다른 문제다. 생성형 AI의 대표적인 위험이 사실과 다른 정보를 만들어내는 ‘환각(Hallucination)’이었다면, 외부 서비스를 직접 이용하는 AI 에이전트는 오류의 결과를 현실의 행동으로 옮길 수 있다. 그 위험이 최근 잇따라 현실로 드러났다.

월 100만원짜리 '살빼는 주사'의 두 얼굴… 비만치료제 시장의 명과 암

2026년 1분기, 국내 비만치료제 시장에서 일어난 일은 예상 밖이었다. 마운자로(Mounjaro)의 매출은 3,232억 원. 같은 시기 위고비(Wegovy)는 1,040억 원에 그쳤다. 세 배가 넘는 격차다. 2025년 8월 출시된 마운자로는 단 8개월 만에 누적 매출 5,400억 원을 돌파하며 주사형 비만치료제 시장 점유율 78%를 차지했다.

"1000대 팔 수 있다"… 사천 공장이 24시간 돌아가는 이유

한국항공우주산업(KAI)은 국내 유일의 완제기 제조기업으로, 전투기와 훈련기, 헬기 등 군용 항공기부터 항공기 구조물과 위성·우주사업까지 아우르는 종합 항공우주 기업이다.

[K-AX는 지금] “피지컬 AI의 토양은 결국 데이터”…양수열 크라우드웍스 CAIO가 보는 ‘2차 AI 혁명’

2017년 설립된 크라우드웍스는 AI 학습데이터 수집·가공 사업에서 출발해 현재는 기업용 에이전틱 AI(Agentic AI) 솔루션과 데이터 엔지니어링, 피지컬 AI(Physical AI)까지 사업 범위를 넓혔다. 최근 기준 크라우드웍스는 1200건 이상의 AI 프로젝트와 3억건 이상의 구축 데이터, 620곳 이상의 고객이 주요 레퍼런스로 제시돼 있다.