※ ISO27001 : 국제표준화기구(ISO)에서 ‘05. 10월 제정한 국제 정보보호관리체계의 표준 규격으로 위험관리, 보안정책, 자산분류 및 통제 등 133개 통제항목에 대해 심사
이는 2009. 3. 23 가동될 차세대시스템의 효율적 운영과 안정성 확보를 위하여 IT운영관리체계의 국제인증(ISO20000)을 획득함에 이어 정보보호관리체계 국제인증(ISO27001)을 획득
경과
주요정보통신기반시설로서 외부 컨설팅업체를 통해 정기(격년)적으로 취약점 평가·분석 및 개선
IT운영관리 업무절차(ISO20000) 개선시 정보보호관련 관리체계 및 관리 절차를 국제 규격에 맞게 개정(‘07.10.31)
Global Standard에 부합한 관리체계의 수립과 조직내 적용정도를 국제인증 심사기관(BSI: British Standards Institution)을 통하여 심사 (‘08.11~12)
정보보호관리체계 국제표준 ISO27001 인증 획득
기대효과
IT운영절차(ISO20000)에 이어 정보보호 국제인증(ISO27001)을 획득함으로써 KRX의 정보보호 관리체계가 세계적 수준임을 인정받는 계기를 마련
Global Standard에 입각한 체계화된 정보보호 관리체계의 구축을 통해 보안사고를 예방 또는 최소화함으로 비즈니스 연속성을 보장
주요정보통신기반시설인 매매체결시스템 등의 정보보호 관리체계를 지속적으로 개선하여 정보보호 관리체계 및 운영 능력이 세계적인 수준임을 입증
KRX의 대내외 신인도 제고를 통해 해외거래소 연계 및 해외 시스템 수출의 기반을 마련
한국거래소(KRX) 개요
한국거래소는 증권 및 파생상품시장을 개설, 운영하여 국민에게는 금융투자수단을, 기업에게는 직접자금조달의 장을 제공함으로써 우리나라 자본시장의 핵심기능을 수행하고 있다.
웹사이트: http://www.krx.co.kr
연락처
한국거래소 경영지원본부 IT전략부 팀장 민경훈 051-662-2261
