Acquire Tech Co., Ltd. 정보 보안 정책

V1.0 - 2023/04/12

목적

Acquire Tech Co., Ltd.(이하 “회사”)는 정보 보안 관리 시스템(이하 “ISMS”)의 최상위 지침으로 본 정보 보안 정책(이하 “정책”)을 수립합니다. 본 정책은 정보 보안 관리를 강화하고 회사 정보 자산의 기밀성, 무결성, 가용성을 보호합니다. 지속적인 사업 운영에 필요한 정보 환경과 구조를 지원하고 관련 법규를 준수하며 고의 또는 우발적인 내부·외부 사고의 영향을 줄이는 것을 목적으로 합니다.

목표

회사의 정보 보안 목표는 중요 정보와 서비스의 기밀성, 무결성, 가용성, 규정 준수를 보장하는 것입니다. 각 계층과 기능별 정량적 성과 지표를 정의하고 측정하여 ISMS 실행 여부와 정보 보안 목표 달성 여부를 확인합니다.

적용 범위

내외부 현안, 이해관계자의 요구와 기대, 회사 활동과 다른 조직 활동 사이의 연결 및 의존 관계를 고려하여 본 정책과 ISMS는 FIRST LINE 옴니채널 서비스 플랫폼의 소프트웨어 개발, 운영, 운영 환경에 적용됩니다. 물리적 사무 공간, 클라우드 시스템, 개발자, 소프트웨어, 운영 데이터, 시스템 관리 부서, 관련 운영 절차를 포함합니다.

적용 대상 및 책임

  1. 적용 범위 내 모든 임직원, 서비스 제공업체, 방문자와 기타 관계자는 본 정책 및 모든 ISMS 절차를 준수해야 합니다.
  2. 정보 보안을 침해하는 행위는 심각도에 따라 법적·행정적 책임 또는 회사 규정에 따른 징계로 이어질 수 있습니다.

정책 적용 항목

본 정책을 지원하고 목표를 달성하기 위해 회사는 다음 영역의 요구사항을 수립하고 실행 상태를 정기적으로 평가합니다.

  1. 정보 보안 조직 및 경영 검토 절차
  2. 문서 및 기록 관리
  3. 정보 보안 목표 및 성과 측정
  4. 위험 관리
  5. 내부 정보 보안 감사
  6. 지속적 개선
  7. 인적 자원 보안 관리
  8. 자산 관리
  9. 접근 통제 관리
  10. 물리적 및 환경 보안 관리
  11. 운영 보안 및 암호화
  12. 통신 보안 관리
  13. 시스템 취득·개발·유지보수 관리
  14. 공급업체 관계 관리
  15. 정보 보안 사고 관리
  16. 업무 연속성 관리
  17. 규정 준수 관리

조직 및 권한

ISMS의 효과적인 운영을 위해 회사는 정보 보안 조직과 책임을 정의하고 관리, 실행, 감사 활동을 지원하고 유지합니다.

실행 원칙

ISMS는 계획(Plan), 실행(Do), 점검(Check), 조치(Act) 프로세스 모델을 따릅니다. 반복적이고 점진적인 접근 방식으로 효과적인 운영과 지속적인 개선을 보장합니다.

검토 및 평가

  1. 본 정책은 중요한 변경이 있을 때와 매년 최소 한 번 검토하여 관련 법률, 기술, 사업, 관련 부서의 현재 상황을 반영하고 정보 보안 운영의 효과를 유지해야 합니다.
  2. 정책은 검토 결과에 따라 개정하며 회사 책임자의 승인과 공표 후 효력이 발생합니다.

본 정책을 포함한 ISMS 문서가 수립되거나 개정되면 회사는 웹사이트 공지, 이메일, 커뮤니케이션 소프트웨어, 문서 관리 시스템 또는 기타 적절한 방법을 통해 직원, 고객, 파트너, 공급업체 등 내부 및 외부 이해관계자에게 알립니다.

고객 서비스의 가치를 높이세요

필요한 모든 기능을 손쉽게 이용할 수 있습니다. FIRST LINE을 가장 잘 이해하는 방법은 직접 경험하는 것입니다. 지금 문의하고 무료 체험을 시작하세요.

영업팀에 문의
고객 서비스의 가치를 높이세요