Tech
- 정보보호 규정, 지침, 가이드라인을 제·개정하고, 컴플라이언스 반영한 보안 정책 수립
- 회사 보안 관련 주요 사안 제안 정보보호위원회 등 의사결정체 운영, 중요 안건 처리
- 주기적 전사 정보보호 현황 점검, 개선사항 도출 및 위험 관리 계획 수립 이행
- ISMS-P(국내), ISO27001(국제) 등 정보보호 관리체계 인증 취득, 유지 심사 진행
- 위험성 평가(사전 보안성 검토, 신규 서비스 보안 요구사항 정의, AI 보안성 체크) 수행
- 정기적인 정보보호교육, 보안 캠페인, 이메일 모의 훈련, 재해복구 훈련 등 기획 및 진행
- 협력사(자회사) 협업 체계 유지를 위한 정기적인 업무 공유 및 관리체계를 유지