1. 정보보호 투자 현황 |
정보기술부문 투자액(A) |
116,377,498,670 원
|
정보보호부문 투자액(B) |
14,330,173,146 원
|
주요 투자 항목* |
|
B / A |
12.3 %
|
특기사항* |
|
2. 정보보호 인력 현황 |
총임직원 |
1,094.2 명
|
정보기술부문 인력(C) |
649.8 명
|
정보보호부문 전담인력(D) |
- 내부인력
-
18 명
- 외주인력
-
38.3 명
- 계
-
56.3 명
|
D / C |
8.7 %
|
CISO
CPO
지정현황
|
[CISO]
- 직책
- 실장
- 임원여부
-
O
- 겸직여부
-
O
/ CPO
- 주요활동(건)
- 3 건
[CPO]
- 직책
- 실장
- 임원여부
-
O
- 겸직여부
-
O
/ CISO
- 주요활동(건)
- 2 건
|
특기사항* |
o CISO
- 정보보호 총괄책임
- 정보보호정책, 표준, 절차, 계획 등의 승인
- 침해사고 등 비상상황 수행 총괄 등
o CPO
- 개인정보보호관리 조직 총괄
- 정보주체 개인정보 수집, 이용, 제공 및 관리 업무 총괄 등 |
3. 정보보호 관련 인증, 평가, 점검 등에 관한 사항 |
o ISMS-P 인증
o ISO27001 인증
o PCI-DSS 인증
o 전자금융기반시설 취약점 분석 및 평가
(전자금융기반시설 연1회, 홈페이지 연2회) |
4. 정보통신서비스를 이용하는 자의 정보보호를 위한 활동 현황 |
O 정보보안 점검의 날 운영
O 정보보호우ㅣ원회 운영
O 정보보호 및 개인정보보호 교육실시
O 개인정보 수탁사 점검실시
O IT내부감사 실시
O 비상대응훈련 실시(재해복구 훈련, 침해사고 대응 훈련) |