핵심 요약
에이아이트릭스가 ISO/IEC 27001·27701 인증을 통해 정보보호 관리체계를 강화하고, 내부 협업으로 보안 문화를 확산한 사례를 공유합니다.
주요 경험
- 정보보호팀 주도하에 데이터 흐름 전반을 문서화하고, 외부 인증 요건에 맞춰 체계를 정리했습니다.
- 두 달에 한 번의 보안 퀴즈 캠페인과 피싱 모의훈련으로 구성원 참여를 높이고 보안 의식을 습관화했습니다.
- 심사 과정에 다양한 부서가 참여하며 협력 문화가 강화되어, HIPAA 등 해외 규정 확장에 대비한 기반이 다져졌습니다.
얻은 인사이트
- 보안은 특정 팀의 일이 아니라 조직 문화의 일부로 자리 잡아야 한다는 점을 확인했습니다.
- 조직 전체의 표준화된 관리체계가 서비스 성장의 신뢰 기반을 만들어 냅니다.
- 외부 인증은 내부 프로세스의 명확성과 협업 효율을 높이는 계기가 되었습니다.
![[25. 11. 28] 에이아이트릭스, ISO 27001·27701 인증 획득… IS팀이 만들어가는 ‘신뢰의 구조’ 섬네일](https://miro.medium.com/v2/resize:fill:64:64/1*dmbNkD5D-u45r44go_cf0g.png)
![[22. 12. 20] AITRICS-VC 식약처 허가 특집(2) “안전하고, 성능이 유효함”을 인정받다 섬네일](https://miro.medium.com/v2/resize:fit:1200/1*jt5uDlA0vhlQjlBg-ypGyQ.jpeg)
![[22. 5. 10] AITRICS, 의료기기 품질경영 시스템 ISO13485 & ENISO13485 인증 획득 섬네일](https://miro.medium.com/v2/resize:fit:1200/1*g9RWS9P6YwffuiO2LDC6zA.png)