토스페이먼츠는 주요 정보보호 인증인 PCI-DSS, ISMS를 각각 취득했다고 12일 밝혔다. 토스페이먼츠가 취득한 ISMS 인증은 한국인터넷진흥원(KISA)이 주관하는 국내 정보보호 관리체계 인증이다. 기업이 주요 정보자산을 보호하기 위해 수립·운영하는 정보보호 관리체계가 적합한지에 대해 총 102개 항목을 기준으로 심사한다. 이를 모두 충족해야 취득할 수 있다. PCI-DSS는 PCI보안표준위원회에서 주관하고 있는 인증이다. 비자, 마스터카드 등 5개 글로벌 카드사가 공동 개발한 카드 결제 부문 국제 정보보안표준 인증이다. 네트워크 보안, 카드 소유자 데이터 보호 등 12개의 주요 영역에서 415개 항목을 엄격히 심사하고 있다. 토스페이먼츠는 가장 높은 등급인 Level 1을 받았다. 토스 측은 "출범 1년여 만에 외부 컨설팅 없이 독자적으로 국내외 주요 정보보호 인증을 취득했다는 점에서 의의가 있다"고 밝혔다. 김승현 정보보호 최고 책임자(CISO)는 “토스페이먼츠는 가맹점과 소비자 모두에게 안전한 결제 서비스 제공을 위해 물적, 인적 투자를 지속하고 있다. 앞으로 국제 표준 정보보호 인증인 ISO/IEC 27001 취득 등 보안 역량 강화를 위한 활동을 지속할 계획이다”고 말했다. 한편 토스페이먼츠는 개인정보보호, 시큐리티 엔지니어 분야에서 인재를 채용하고 있다. 자세한 사항은 토스페이먼츠의 채용 홈페이지에서 확인할 수 있다.

토스페이먼츠, ISMS 등 정보보호 인증 취득..정보보호 관리체계 강화

윤소희 기자 승인 2021.10.12 13:58 의견 0

토스페이먼츠는 주요 정보보호 인증인 PCI-DSS, ISMS를 각각 취득했다고 12일 밝혔다.

토스페이먼츠가 취득한 ISMS 인증은 한국인터넷진흥원(KISA)이 주관하는 국내 정보보호 관리체계 인증이다.

기업이 주요 정보자산을 보호하기 위해 수립·운영하는 정보보호 관리체계가 적합한지에 대해 총 102개 항목을 기준으로 심사한다. 이를 모두 충족해야 취득할 수 있다.

PCI-DSS는 PCI보안표준위원회에서 주관하고 있는 인증이다. 비자, 마스터카드 등 5개 글로벌 카드사가 공동 개발한 카드 결제 부문 국제 정보보안표준 인증이다.

네트워크 보안, 카드 소유자 데이터 보호 등 12개의 주요 영역에서 415개 항목을 엄격히 심사하고 있다. 토스페이먼츠는 가장 높은 등급인 Level 1을 받았다.

토스 측은 "출범 1년여 만에 외부 컨설팅 없이 독자적으로 국내외 주요 정보보호 인증을 취득했다는 점에서 의의가 있다"고 밝혔다.

김승현 정보보호 최고 책임자(CISO)는 “토스페이먼츠는 가맹점과 소비자 모두에게 안전한 결제 서비스 제공을 위해 물적, 인적 투자를 지속하고 있다. 앞으로 국제 표준 정보보호 인증인 ISO/IEC 27001 취득 등 보안 역량 강화를 위한 활동을 지속할 계획이다”고 말했다.

한편 토스페이먼츠는 개인정보보호, 시큐리티 엔지니어 분야에서 인재를 채용하고 있다. 자세한 사항은 토스페이먼츠의 채용 홈페이지에서 확인할 수 있다.

저작권자 ⓒ뷰어스 무단전재 및 재배포 금지