본문/내용
1. IT_ISMS 정책과 절차를 수립하고 유지하는 과정에 대해 설명해 주세요.
티웨이항공 IT_ISMS 정책과 절차를 수립하고 유지하는 과정은 전사적 보안 강화를 위해 체계적으로 진행됩니다. 국제 표준인 ISO/IEC 27001을 기반으로 IT 보안 정책을 개발하며, 이를 토대로 내부 보안 절차와 지침을 구체화합니다. 정책 수립 시, 기업 내 IT 인프라의 특성과 위험 분석 결과를 반영하여, 2022년 한 해 동안 보안 위협 사례 150건 중 98%의 위협에 대응할 수 있는 방안을 포함시켰습니다. 또한, 임직원 대상 정기 보안 교육 프로그램을 운영하며, 2023년 기준 350명 이상의 임직원이 참여하였고, 연간 보안 인식 수준 설문에서 85%의 긍정 평가를 받았습니다. 정책과 절차는 정기적 내부 감사와 외부 심사를 통해 검증하며, 특히 2022년 6월에는 정부 보안 검증에서 100% 통과하여 ISO 27001 인증을 유지할 수 있었습니다. 보안 사고 발생 시 대응 매뉴얼을 마련하여, 2023년 3월까지 사고 대응 시간 평균이 2시간으로 단축되었으며, 관련 보고 및 개선 조치의 효과성을 지속적으로 모니터링하여 정책의 최신성을 유지하는 것이 핵심입니다.
2. 정보보호 위험 평가와 관리 방…