CS WIND

정보보안/정보보호

정보 보안 및 정보보호의 중요성이 증가함에 따라,
정보보호 조직 체계를 운영하고 법률 규정을 준수하여 정보 유출 등의 리스크를 사전에 방지, 관리합니다.

CISO(최고 정보보호 책임자; Chief Information Security Officer)를 선임하여 정보 보안을 보장하기 위한 시스템을 그룹 기본 정책에 따라 구축하고 회사 및 고객 정보를 철저하게 관리하고 보호하기 위해 노력합니다. 임직원, 고객사 등 이해관계자와의 적극적인 협조를 통해 정보보호 관리 활동을 강화하고, 모든 정보 보안 및 보호 활동 및 투자 현황을 매년 정보보호 공시를 통해 투명하게 공개합니다.
정보보호 공시

출처 : 정보보호공시종합포털 (https://isds.kisa.or.kr)

No
공시명
다운로드
1
2021년 정보보호 공시(2022.06.28)
2
2022년 정보보호 공시(2023.06.28)
정책 및 주요 활동

조직 정보자산의 안전한 운영과 원활한 이슈 대응을 통한 제로 리스크를 목표로 삼고, 주요 정보자산의 유출,
남용을 사전에 방지하기 위해 데이터 정보 접근 관리부터 클라우드 보안까지 정보관리 정책을 수립하여 이행하고 있습니다.
더불어, 정보보호 활동을 지속적으로 강화하고 관리체계를 고도화해 나아가고 있습니다.

정보보호 정책
  • 데이터 보호 및 보존 정책
  • Access 관리 정책
  • 리스크 평가 정책
  • IT 자산 관리 정책 등
정보보호 활동
  • 신규 보안 서비스 보안성 검토 및 취약점 점검
  • 보안 솔루션 운영 및 모니터링
  • 임직원 정보 보안 인식 제고 활동
  • 이해관계자 소통 강화
  • 정보보호 공시
관리 조직 및 실천 활동

사이버 보안의 필요성이 더욱 높아지고 있는 추세에 발맞춰, 적극적이고 신속한 정보 보안 및 위기 대응체계를 구축하기
위하여 정보보호 최고 책임자를 지정하였으며 정보 보안 전담인력을 확충하여 정보보호 관리체계의 전문성과 독립성을
강화하고 있습니다.
이를 통해, 정보보호 전략 및 정책을 수립하는 데서 나아가 법 제도 준수, 보호 관리 활동 수행, 위험관리에 기반한 대책을
도출함으로써 새로운 보안 위협에도 유연하게 대응할 수 있도록 전사적 차원의 실천 활동을 진행하고 있습니다.

조직

CISO

정보 보안인력

실천 활동

보안 트렌드, 사고 사례 공유 기밀 유출 방지 노력 구성원 인식 제고 활동 취약점 분석 및 개선안 공유