> 국제 뉴스 > NIS2 및 DORA 지침 준수: 기업을 위한 ISO/IEC 27001 및 ISO 22301 인증의 중요성

NIS2 및 DORA 지침 준수: 기업을 위한 ISO/IEC 27001 및 ISO 22301 인증의 중요성

Facebook
이메일
트위터
LinkedIn
농식품 전문성

사이버 위협이 만연하고 정보 시스템의 복원력이 중요한 환경에서 기업은 새로운 규정을 준수하는 것이 필수적입니다. NIS2(네트워크 및 정보 보안 2) DORA(디지털 운영 복원력 법) 지침은 보안 및 비즈니스 연속성 측면에서 엄격한 요구 사항을 부과합니다. ISO/IEC 27001ISO 22301 인증이 필요한 이유도 바로 여기에 있습니다.

유럽연합은 사이버 보안을 강화하고 중요 인프라와 디지털 서비스의 복원력을 보장하기 위해 NIS2 및 DORA 지침을 제정했습니다. NIS2는 엄격한 보안 조치, 사고 보고 의무, 회원국 간 협력 강화를 통해 중요 부문의 사이버 복원력을 향상시키는 것을 목표로 합니다. 한편, DORA는 금융 기관의 운영 복원력에 중점을 두고 사이버 공격이나 기타 기술 사고로 인한 디지털 중단을 견디고 복구할 수 있도록 보장합니다.

ISO/IEC 27001 인증은 국제적으로 인정받는 정보 보안 관리 표준입니다. 정보 보안 관리 시스템(ISMS)을 수립, 구현, 유지 및 지속적으로 개선하기 위한 프레임워크를 제공합니다. 이 표준은 포괄적인 위험 분석을 요구하며, 이를 통해 조직은 정보 보안을 손상시킬 수 있는 취약점을 식별하고 해결할 수 있습니다. 또한 정보를 보호하기 위한 구체적인 통제 방안을 제시하여 사이버 공격의 위험을 줄입니다. 보안 사고 관리 절차를 수립함으로써 이 표준은 NIS2 및 DORA 지침의 보고 요건에 완벽하게 부합합니다. 또한 ISO/IEC 27001은 보안 조치를 지속적으로 개선하고 진화하는 규정을 준수하기 위한 사전 예방적 접근 방식을 장려합니다.

ISO 22301 인증은 비즈니스 연속성 관리에 중점을 둡니다. 이 인증은 조직이 운영 중단에 대비하고, 대응하고, 복구하여 운영 복원력을 보장하는 데 도움이 됩니다. 이 표준에 따라 조직은 사고가 운영에 미칠 수 있는 잠재적 영향을 평가하고 비즈니스 연속성 계획을 수립해야 합니다. 이 표준은 DORA의 복원력 요건에 따라 연속성 전략 및 솔루션을 개발하기 위한 지침을 제공합니다. 가장 중요한 중단 시나리오에 적합한 비즈니스 재개 계획을 포함함으로써 신속한 운영 재개를 보장합니다. 또한ISO 22301은 실제 사고 발생 시 그 효과를 보장하기 위해 연속성 계획을 정기적으로 테스트하도록 권장하며, 이는 NIS2 및 DORA 지침의 핵심 요건입니다.

요약하면, ISO/IEC 27001ISO 22301 인증은 NIS2 및 DORA 지침 준수를 지원하는 데 중요한 역할을 합니다:

  • 위험 기반 접근 방식
  • 더 엄격한 사이버 보안 제어
  • 비즈니스 연속성 및 사고 대응
  • 규제에 대한 준비
  • 이해관계자의 신뢰도 향상

AFNOR International은 인증 및 교육 분야에서 신뢰할 수 있는 기업으로, 기업이 규정을 준수할 수 있도록 인정받은 전문 지식과 맞춤형 서비스를 제공합니다. 수십 년의 경험을 바탕으로 각 부문의 특정 과제와 ISO 표준의 요구 사항을 이해하는 전문가 팀을 보유하고 있습니다. 서비스는 각 조직의 고유한 요구 사항에 맞게 맞춤화되어 ISO/IEC 27001ISO 22301의 효과적인 이행을 보장합니다. AFNOR 인증은 전 세계적으로 인정받으며 파트너, 고객, 규제 당국의 신뢰와 신뢰를 높이고 있습니다. 또한 AFNOR International은 인증 프로세스 전반에 걸쳐 기업을 지원하여 규정 준수 유지 및 회복력 향상을 위한 실질적인 조언과 지속적인 지원을 제공합니다.

자세히 알아보기 :

국제 네트워크의 최신 뉴스

농식품 전문성
대만 50001
대만

「풍예전자」와 「경풍전자」가 「법표국제인증」 ISO 50001 에너지 관리 시스템 인증을 획득했습니다.

「법표국제인증」은 「풍예전자주식회사」와 그 자회사 「진풍전자주식회사」가 ISO 50001:2018 에너지 관리 시스템 국제 인증을 성공적으로 통과하고 인증서를 취득했다고 발표했습니다. 이번 인증은 두 회사가 에너지 관리 시스템의 구축, 실행 및 유지 관리 측면에서 국제 표준 요구사항을 충족했음을 확인합니다. 「법표국제인증」은 국제적으로 인정받는 제3자 인증 기관으로, 이번 인증은 ISO 50001 표준에 따라 「풍예전자」와 「진풍전자」의 에너지 기준선 설정, 성과 지표, 관리 방안 및 내부 감사 제도에 대한 종합 평가를 실시했습니다. 인증 과정에서 해당 그룹이 에너지 관리 시스템을 제도화했으며, 운영의 효과성과 지속적인 개선 의지를 입증했습니다. 「풍예전자그룹」은 에너지 거버넌스 강화를 위해 그룹 내 자원 통합 및 자체 개발한 에너지 모니터링 관리 시스템을 통해 에너지 사용 현황을 효과적으로 감시 및 분석하고 있습니다. 이번 동시 인증 완료는 전자 산업이 에너지 효율을 체계적으로 관리하고 에너지 절약 및 탄소 감축을 실천하는 구체적인 행동을 보여줍니다. 「법표국제인증」은 ISO 50001 에너지 관리 시스템 인증이 기업의 에너지 사용 효율을 체계적으로 향상시키는 데 도움이 된다고 지적했다. 「풍예전자그룹」의 인증 획득은 대만 기업이 지속가능 발전 및 에너지 관리 분야에서 국제 표준에 부합하는 역량을 갖추고 있음을 보여준다. 「법표국제인증」은 장기적으로 다양한 관리 시스템 인증 서비스를 제공하며 기업의 운영 효율성과 환경 성과 강화를 지원해 왔습니다. 앞으로도 전문적인 인증을 통해 대만 산업의 지속가능 목표 달성을 지속적으로 촉진할 예정입니다.  

더 읽기"
대만

「대요 테크놀로지」는 「법표 국제 인증」 AS9100 및 ISO 27001 관리 시스템 인증을 획득했습니다.

「법표국제인증」은 최근 타이요우 테크놀로지 주식회사가 AS9100:2016 항공우주 품질 관리 시스템과 ISO/IEC 27001:2022 정보 보안 관리 시스템의 국제 인증을 성공적으로 획득했다고 발표했습니다. 이 두 가지 인증은 해당 회사가 항공우주 품질 관리 및 정보 보안 보호 분야에서 관리 시스템이 국제 표준 요구사항을 충족함을 확인합니다. 「법표국제인증」은 최근 「대요과기주식회사」가 AS9100:2016 항공우주 품질 관리 시스템과 ISO/IEC 27001:2022 정보 보안 관리 시스템의 국제 인증을 성공적으로 획득했다고 발표했다. 이 두 가지 인증은 해당 회사가 항공우주 품질 관리 및 정보 보안 보호 분야에서 관리 시스템이 국제 표준 요구사항을 충족함을 확인해 준다. 「법표국제인증」은 제3자 인증 기관으로서, 이번 인증은 AS9100 및 ISO/IEC 27001 표준에 따라 「대요테크놀로지」의 품질 관리 프로세스, 제품 신뢰성 관리, 정보 자산 보호 및 위험 관리 메커니즘에 대한 종합 평가를 실시했습니다. 인증 결과, 해당 기업은 완벽하고 효과적인 통합 관리 시스템을 구축하여 고급 제조 분야에서 품질과 정보 보안에 대한 중점을 보여주었습니다. 「대요테크놀로지」는 전문 구리박판 제조업체로, 제품이 통신, 서버 및 자동차 전자 등 분야에 적용됩니다. 기존 다수의 관리 시스템 기반 위에 이번 AS9100과 ISO 27001 인증 획득은 기업의 지속적인 우수성 추구를 보여주며, 항공우주 및 국방 공급망 적합 공급업체로서의 전문 역량을 강화했습니다. 「법표국제인증」은 기업이 AS9100과 ISO 27001 인증을 동시에 획득한 것은 관리 시스템이 항공우주 산업의 엄격한 품질 요구사항과 공급망 정보보안에 대한 높은 중요성을 동시에 충족할 수 있음을 의미한다고 설명했다. 「대요테크놀로지」는 국제 표준에 부합하는 관리 시스템을 구축함으로써 대만 제조업의 고급 시장 경쟁력을 입증했다. 「프랑스표준국제인증」은 항공우주, 정보보안 등 전문 분야 인증 서비스를 장기적으로 제공하며 기업의 국제 산업 표준 연계를 지원해 왔습니다. 앞으로도 엄격한 인증 절차를 통해 대만 산업의 고도화와 국제 시장 진출을 지속적으로 촉진할 것입니다.  

더 읽기"
대만

대만 철도는 국제 인증을 획득하여 여객 운송 탄소 발자국 라벨을 획득함으로써 녹색 교통의 새로운 이정표를 향해 나아가고 있습니다.

국영 대만 철도 주식회사는 탄소 중립 추진에 힘입어 탄소 발자국 조사 및 정보 공개를 적극적으로 추진하며 지속 가능한 전환의 중요한 단계로 삼고 있습니다. 환경부의 심사를 통과한 후, '대만 철도 회사'는 공식적으로 여객 운송 서비스 탄소 발자국 라벨 사용권을 획득하여 대만 전통 철도 운송 서비스 업계 최초로 탄소 발자국 인증을 획득한 기업이 되었으며, 대만 녹색 운송 서비스의 모범을 세웠습니다. 「국영 대만 철도 주식회사」(약칭 「대철사」)는 전신인 대만 철도 관리국이 교통부에 소속되어 1887년 설립 및 건설을 시작한 이래 137년 이상의 역사를 지녔으며, 2024년 1월 1일 「국영 대만 철도 주식회사」로 개편되었다.「타이완 철도 회사」는 전 대만 철도 여객 및 화물 운송의 핵심 임무를 담당하며, 차량 운영, 인프라 유지보수, 역 관리 및 고객 서비스 등을 포괄합니다. 또한 정부의 지속적인 철도 현대화 사업 추진에 협력하며, 대만에 있어 매우 중요한 교통 인프라입니다. 전 세계적인 2050 탄소중립 대세 속에서 사회 환경과 산업 발전은 구조적 변화를 맞이하고 있으며, 「대만철도공사」는 탄소중립 추진에 힘입어 지속가능한 전환의 중요한 단계로 탄소발자국 조사 및 정보 공개를 적극 추진하고 있습니다.「2025년부터 2026년까지 역 및 여객 운송 서비스 차량의 탄소 발자국 조사 및 감축 계획」을 추진하고, 법표국제인증주식회사(이하 「법표인증」)가 「자강호(自強號)」, 「거광호(莒光號)」 및「구간/구간 급행」 세 차량 유형의 탄소 발자국 검증 작업을 완료하였습니다. 환경부의 심사를 통과한 후, 「대만철도공사」는 공식적으로 여객 운송 서비스 탄소 발자국 라벨 사용권을 획득하여 대만 전통 철도 운송 서비스 중 최초로 탄소 발자국 인증 마크를 획득한 업체가 되었으며, 대만 녹색 운송 서비스의 모범을 세웠습니다. 탄소 발자국 라벨 공개 행사에서 프랑스 표준 협회 아시아태평양 지역 운영 책임자인채중성 부회장이 직접 참석하여 탄소발자국 검증 선언서를 수여했다. 이번 추진 과정에서 '프랑스 표준 인증'은 국제 기준에 따라 '대만철도공사'의 자강호,莒光호 및 구간/구간특급 등 여객 운송 서비스에 대한 탄소발자국 조사와 데이터 검증을 수행하여 자료의 정확성과 적합성을 확보했다. 검증 결과에 따르면,「자강호」는 연장인킬로미터당 36g 이산화탄소 환산량(CO2e), 「거광호」는 50g CO2e, 「구간/구간급행 열차」는 55g CO2e를 발생시키는 것으로 나타났다. 「대만철도공사」는 향후 이번 검증 데이터를 기반으로 전 시스템 탄소 관리를 지속적으로 추진하고, 차량 노후화 교체, 에너지 효율 향상 및 스마트 철도 등 조치를 결합하여 2050년 탄소 중립 목표를 향해 나아갈 것이라고 밝혔다.이번 '대만철도공사'와 '프랑스표준인증(BSI)'의 성공적인 협력은 대만철도의 지속가능 경영에 대한 확고한 의지를 보여줄 뿐만 아니라, '프랑스표준인증'의 탄소 관리 검증 분야 전문성을 입증했다. 양측은 계속해서 협력하여 대만의 저탄소 사회와 지속가능 발전 비전 실현을 위해 함께 나아갈 것이다.

더 읽기"
맨 위로 돌아가기