㈜티엘비는 ISO 27001 국제 표준에 기반한 정보보안 관리체계를 구축하여 운영하고 있습니다. 위험 평가와 내부 점검을 통해 관리 체계를 보완하며, 대외 신뢰에 부합하는 보안 수준을 유지하고 있습니다.
| P | 정보보호 체계 수립 및 위험관리 |
정보보안 정책/목표 수립 |
| 정보자산 식별 (자산관리 솔루션 운영) | ||
| 연간 정보보호 계획 수립 | ||
| D | 전사 보안 통제 적용 | 관리적 보안: 임직원 보안교육, 권한관리, 협력업체 보안관리 |
| 물리적 보안: 출입통제, 보안구역 운영, 시설 및 장비 보호 | ||
| 기술적 보안: 접근통제, 네트워크 보안(NAC), 보안 시스템 운영 (방화벽, IPS, WAF 등) | ||
| C | 운영 기반 보안 검증 체계 | 연간 내부심사와 수시 점검을 통한 정책 이행 수준 확인 |
| 시스템 로그·사용자 활동 기반 상시 모니터링 수행 | ||
| 취약점 진단 및 보안 점검 결과의 정량적 관리 | ||
| 경영진 참여 정보보안 경영검토를 통한 의사결정 반영 | ||
| A | 개선 체계 운영 | 보안사고 발생 시 원인분석 및 재발방지 대책 수립 |
| 랜섬웨어 대응 서버 복구 모의 훈련을 통한 개선점 파악 | ||
| 정보보호 정책/지침 주기적 업데이트 | ||
| 경영검토 기반 차년도 개선과제 수립 |