정보보호 및 개인정보보호 영역서 국내 최고 수준 관리 체계
[서울=뉴스핌] 채송무 기자 = 토스플레이스가 29일 정보보호 및 개인정보보호 관리체계인 ISMS-P 인증을 획득했다고 밝혔다.
![]() |
[서울=뉴스핌] 채송무 기자 = 토스플레이스가 29일 정보보호 및 개인정보보호 관리체계인 ISMS-P 인증을 획득했다고 밝혔다. [사진=토스플레이스]2025.07.29 dedanhi@newspim.com |
ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 고시한 기준에 따라 한국인터넷진흥원(KISA)이 운영하는 인증 체계다. 인증을 받기 위해서는 총 101개의 통제 항목 기준을 충족해야 하며, 이는 정보보호 및 개인정보보호 영역에서 국내 최고 수준의 관리체계를 나타낸다.
토스플레이스는 비즈니스 환경의 복잡성 증가에 따라 보다 체계적이고 정량적인 정보보호 및 개인정보보호 관리체계의 수립이 필요하다는 판단에 따라 ISMS-P 인증을 자발적으로 추진했다. 특히 이번 인증은 법적 의무가 아닌 자발적 노력으로 이루어진 점에서 주목된다.
토스플레이스의 김종훈 정보보호 최고책임자(CISO)는 "ISMS-P 인증은 외부 요구에 대한 대응이 아닌, 스스로 정한 기준을 통해 보안 수준을 객관적으로 검증받은 첫 걸음"이라며 "정보보호는 모든 구성원이 함께 실천해야 하는 장기적 과제이므로, 앞으로도 변화하는 위협 환경에 선제적으로 대응하고, 고객의 안심을 위한 보안 수준 유지를 위해 최선을 다할 것"이라고 말했다.
한편, 토스플레이스는 외부 컨설팅에 의존하지 않고 모든 과정을 자체적으로 준비하여 올해 상반기 ISMS-P 인증과 함께 ISO/IEC 27001 및 ISO/IEC 27701 인증을 동시에 취득했다. 이는 임직원의 인증 중요성 인식과 능동적인 참여로 이루어진 결과이며, 보안을 특정 부서의 책임이 아닌 조직 전반의 과제로 내재화한 성과로 평가받고 있다.
dedanhi@newspim.com