본문/내용
1. 골프존의 정보보안 정책과 절차에 대해 설명해보세요.
골프존은 정보보안을 최우선으로 고려하여 엄격한 정책과 절차를 운영하고 있습니다. 기업 내부에서는 조직별 역할과 책임을 명확히 하여, 경영진부터 일반 직원까지 모두 정보보안 교육을 필수적으로 이수하게 하며, 연 2회 이상 정기적으로 보안 교육을 실시합니다. 또한, 접근 권한 관리 시스템을 도입하여 중요 데이터에 대한 접근을 최소 권한 원칙에 따라 제한하며, 이를 위해 2단계 인증과 암호화 기술을 활용하고 있습니다. 내부망과 외부망 구분을 통해 네트워크 세그먼테이션을 수행하며, 중요한 서버에는 정기적 침입 테스트와 취약점 분석을 실시하여 3개월마다 보안 점검보고서를 제작합니다. 개인정보보호와 관련해서는 GDPR과 개인정보 보호법을 준수하며, 고객 데이터의 암호화와 포맷 통제 방식을 도입하였고, 사고 발생 시 신속한 대응 체계를 갖추어 2022년에는 9 9% 시스템 가용성을 유지하면서 1건의 대형 보안 사고도 미연에 방지하였습니다. 또한, 보안 감사와 제3자 검증을 연 1회 이상 수행하고 있으며, 이를 통해 정책 적합성 검증과 개선 방안을 지속적으로 도입하여 정보보안 수준을 …