㈜영풍, 국제표준 정보보호 경영시스템 ‘ISO27001’ 획득∙∙∙전사적 보안 체계 구축

게시일 2026.06.11

-보안체계 확립∙데이터 유출 방지∙ITGC 연계 모니터링 등 철저 통제 우수성 인정받아
-AI 도입에 따른 사이버 위협 강화 등에 대한 선제적 대응 방침

 
사진1 ㈜영풍 국제표준 정보보호 경영시스템 ISO27001 획득∙∙∙전사적 보안 체계 구축
<사진=(주)영풍이 취득한 ISO27001 인증서>
 
내용 요약

-㈜영풍이 글로벌 표준 정보보호 경영시스템인 ‘ISO/IEC 27001:2022’ 최초 인증을 획득하며 최고 수준의 보안 역량을 객관적으로 입증함. 이번 인증은 본사의 SAP ERP, 그룹웨어, 홈페이지 등 핵심 정보시스템과 전산 인프라 전반을 망라함.

-영풍은 AI 기반 사이버 위협 증가 및 상장사 정보보호 공시 의무화에 선제 대응하기 위해 전담 조직인 '정보보호 TF'를 신설하고 강력한 핵심 기술 통제를 운영해 옴. 영풍은 이번 인증을 발판 삼아 고객 및 임직원의 정보 자산을 공고히 보호하고, 사내 보안 시스템 고도화 투자를 지속해 안전한 디지털 환경을 조성해 나갈 계획.

 

개요

  • ㈜영풍은 지난 6월 10일, 글로벌 표준 정보보호 경영시스템인 'ISO/IEC 27001:2022' 최초 인증을 성공적으로 획득했다고 12일 밝혔음. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보호 분야 세계 최고 권위의 국제 표준 인증 체계임.
  • 이번 인증 심사는 영풍 본사에서 운영 중인 SAP ERP, 그룹웨어, 홈페이지 등 회사의 핵심 주요 정보시스템 및 전산 인프라 전반에 걸쳐 글로벌 기준을 충족하는 철저한 정보보호 관리체계가 수립되어 있음을 확인하고 인증서 발급을 추천함.

 

강조점1: AI 기반 사이버 위협 선제 대응 및 글로벌 비즈니스 경쟁력 강화
  • 영풍은 해킹∙랜섬웨어∙내부자 정보 유출 등 복합적인 외부 보안 리스크를 선제적으로 방어하고 핵심 기술 자산을 안전하게 보호하기 위해 전담 조직인 '정보보호 TF'를 신설, 글로벌 표준 가이드라인에 맞춘 방어막 구축에 전사적 역량을 매진해 옴. 또한 최근 생성형 AI 기반의 고도화된 사이버 공격 위협이 실질화되는 가운데, 본사와 석포제련소 임직원들의 실제 실무에 대형언어모델(LLM)을 도입함에 따라 사내 정보보안의 중요성을 깊이 인식함.
  • 나아가 영풍은 이번 최고 권위의 국제 표준 취득을 통해 글로벌 벤더 및 대규모 파트너사, 정부 기관 등과의 B2B 거래 시 필수 요건이 되고 있는 객관적인 정보보안 역량을 완벽히 증명할 수 있게 되었음. 이는 기업의 브랜드 가치 상승과 신뢰도 확보로 이어져, 향후 디지털 환경 속에서 글로벌 비즈니스 경쟁력을 한층 높이는 강력한 무기가 될 것으로 기대됨.

 

강조점2: 강력한 핵심 기술 통제와 ESG∙컴플라이언스 준수
  • 최초 인증 심사 과정에서 영풍은 부사장(CISO)을 비롯한 최고경영진의 높은 정보보호 의지와 실질적이고 강력한 기술 통제 운영 현황을 집중적으로 인정받았음. 특히 심사단은 ▲인증 추진 이전부터 완비된 DLP·DRM 체계 선제 운영 ▲정보보호 TF와 전산운영팀 간의 철저한 직무 분리 ▲SAP 계정 및 DB 접근 통제를 내부회계 감사(ITGC)와 연계한 매월 정기 모니터링 수행 ▲외주업체 원격 접속 전면 불허 원칙 등을 매우 우수한 강점(Positive Findings)으로 평가함.
  • 이는 국내의 개인정보보호법 및 정보통신망법 준수는 물론, 최근 상장사를 대상으로 의무화가 강화되고 있는 정보보호 공시 제도와 ESG(환경·사회·지배구조) 평가 내 '정보보안 지배구조' 핵심 지표를 완벽히 충족하는 성과임. 영풍은 특정 담당자의 개인 역량에 의존하는 보안을 넘어, 기존 내부통제와 실질적으로 융합된 글로벌 매뉴얼 및 시스템 기반의 선진 보안 체계를 확립해 경영진의 법적·도의적 책임을 다하고 있음.

 

향후 방향
  • ISO 27001 인증은 일회성이 아닌 매년 사후 심사와 3년 주기 갱신 심사를 요하는 지속적인 고도화 시스템임. 이에 영풍은 이번 최초 인증 범위(본사)에 안주하지 않고, 향후 석포 사업장까지 인증 범위를 넓히는 '2단계 확장 계획'을 추진해 전사적 보안 벨트를 한층 강화할 방침임.
  • 영풍은 사내 정보보호 시스템 고도화에 아낌없이 투자하여 고객과 신뢰를 나누는 가장 안전한 디지털 기업으로 도약해 나갈 계획임.
     

###

쿠키를 지원하지 않는 브라우저이거나 브라우저 설정에서 쿠키를 사용하지 않음으로 설정되어 있는 경우 사이트의 일부 기능(로그인 등)을 이용할 수 없으니 유의해 주시기 바랍니다.