1. 정보보호 투자 현황 |
정보기술부문 투자액(A) |
3,593,247,936 원
|
정보보호부문 투자액(B) |
448,055,454 원
|
주요 투자 항목* |
|
B / A |
12.5 %
|
특기사항* |
|
2. 정보보호 인력 현황 |
총임직원 |
8,848.7 명
|
정보기술부문 인력(C) |
44.6 명
|
정보보호부문 전담인력(D) |
- 내부인력
- 5.4 명
- 외주인력
- 0 명
- 계
- 5.4 명
|
D / C |
12.11 %
|
CISO
CPO
지정현황
|
[CISO]
- 직책
- 부문장
- 임원여부
-
O
- 겸직여부
-
O
/ 정보인프라부문 부문장
- 주요활동(건)
- 0 건
[CPO]
- 직책
- 부문장
- 임원여부
-
O
- 겸직여부
-
O
/ 기획인사부문 부문장/CRM운영2부문 부문장
- 주요활동(건)
- 0 건
|
특기사항* |
|
3. 정보보호 관련 인증, 평가, 점검 등에 관한 사항 |
- ISMS(정보보호 관리체계 : Co-Location 서비스, CDN 서비스, 컨택센터 서비스) |
4. 정보통신서비스를 이용하는 자의 정보보호를 위한 활동 현황 |
- 외부 전문 기관을 통한 웹 취약점 점검
- 보안솔루션 지원체계 유지
- 접근이력 검토 및 미사용계정 조치
- 보안 업데이트
- 취약점 점검 및 조치
- 정보보호 관리체계 인증 범위 확대
- 위험분석 및 평가
- 보안 이슈 대응
- 악성메일 모의훈련 수행
- 정보보호 및 개인정보 교육/평가
- 보안 공지
- 개인정보 및 정보보호 내부보안감사
- 수탁사 개인정보보호 점검
- 보안기능 요구사항 개발
- 신규서비스 보안성 검토
- 취약점 점검 기준 및 점검 방법 개발/개선
- 보안기준 및 보호대책 수립
- 외부 보안 컨퍼런스 참석
- 내부관리계획 수립/시행
- 개인정보 접속기록 점검 |