검색결과
-
[특집] ISO/TC 68 기술위원회(Technical Committees) 소개스위스 제네바에 본부를 두고 있는 국제표준화기구(ISO)에서 활동 중인 기술위원회(Technical Committeee, TC)는 TC1~TC323까지 구성돼 있다.기술위원회의 역할은 기술관리부가 승인한 작업범위 내 작업 프로그램 입안, 실행, 국제규격의 작성 등이다. 또한 산하 분과위원회(SC), 작업그룹(WG)을 통해 기타 ISO 기술위원회 또는 국제기관과 연계한다.ISO/IEC 기술작업 지침서 및 기술관리부 결정사항에 따른 ISO 국제규격안 작성·배포, 회원국의 의견 편집 등도 처리한다. 소속 분과위원회 및 작업그룹의 업무조정, 해당 기술위원회의 회의 준비도 담당한다.1947년 최초로 구성된 나사산에 대한 TC1 기술위원회를 시작으로 최근 순환경제를 표준화하기 위한 TC323까지 각 TC 기술위원회의 의장, ISO 회원, 발행 표준 및 개발 표준 등에 대해 살펴볼 예정이다.ISO/TC 68 금융서비스(Financial services)와 관련된 기술위원회는 1947년 구성된 TC1~TC67과 달리 1972년 만들어졌다.사무국은 미국 표준협회(American National Standard Institute, ANSI)에서 맡고 있다. 위원회는 자넷 시(Ms Janet Busch)가 책임진다. 의장은 짐 노세이(Mr Jim Northey)으로 임기는 2024년까지다.ISO 기술 프로그램 관리자는 샐리 스윙우드(Ms Sally Swingewood), ISO 편집 관리자는 데이비드 리드(Mr David Reid) 등으로 조사됐다. 범위는 은행, 보안, 기타 금융서비스 분야의 표준화다.TC 68(ISO/TC 68)은 금융 서비스 산업의 글로벌 표준을 만드는 일을 담당하고 있다. 또한 자산 관리, 지불, 신용 카드 처리 및 금융 서비스에 특정한 정보 보안 측면을 포함한 코어 뱅킹(core banking), 자본 시장을 다루는 표준을 책임지고 있다. 위원회는 SC2(정보 보안), SC8(참조 데이터) 및 SC9(정보 교환)의 3개 분과로 구성된다. 소위원회, 자문 그룹 및 작업 그룹을 통한 TC 68의 초점은 다음과 같다.▶진화하는 비즈니스 요구 사항, 혁신 및 규제 요구 사항을 지원하기 위한 새로운 표준 개발 식별▶기존 국제 표준의 채택 촉진▶ISO, 기타 표준 및 독점 접근 방식의 공존 관리▶업계 이해관계자의 참여 확인 및 확보 현재 ISO/TC 68 사무국과 관련돼 발행된 표준은 75개며 ISO/TC 68 사무국과 관련해 개발중인 표준은 22개다. 참여하고 있는 회원은 36명, 참관 회원은 49명이다.□ ISO/TC 68 사무국의 소위원회(Subcommittee)의 책임하에 발행 및 개발 중인 표준 현황▲ISO/TC 68/SC 2 Financial Services, security ; 발행된 표준 17개, 개발 중인 표준 8개▲ISO/TC 68/SC 8 Reference data for financial services ; 발행된 표준 21개, 개발 중인 표준 5개▲ISO/TC 68/SC 9 Information exchange for financial services ; 발행된 표준 37개, 개발 중인 표준 9개
-
[미국] 인증기관 BARR Certifications, 새로운 ISO/IEC 27001:2022 표준에 따른 인증 획득미국 인증기관 BARR Certifications에 따르면 새로운 ISO/IEC 27001:2022 표준에 따른 클라우드 기반 조직을 입증하는 인증을 획득했다.ISO 인증은 북미에서 최대 종합적인 인증 기관인 ANAB(ANSI National Accreditation Board)에 의해 수행됐다. BARR은 ANAB(ANSI National Accreditation Board,)로부터 ISO/IEC 27001의 최신 버전에 따라 인증 서비스를 수행한다는 능력을 확인받았다.BARR Certifications와 BARR Advisory는 최고 수준의 보안 표준 ISO/IEC 27001, SOC 2, HITRUST 등 3개에 대한 감사를 승인받은 미국 기업 9개 중 하나다.ISO/IEC 27001은 정보보안경영시스템(Information Security Management System, ISMS)의 요구사항을 정의하고 있다.국제적으로 승인된 표준은 기술 및 보안 모범 사례의 변화를 따라잡기 위해 5년마다 갱신된다. 2022 버전은 이전 표준인 ISO/IEC 27001:2013을 기반으로 상대적으로 용어 및 제어를 약간 수정했다. 가장 주목할만한 변경 사항은 다음과 같다.우선 갱신된 표준은 ISO 27001 관리 조항 4.4 및 8.1에 대한 작은 변경 사항이 포함한다. 조직은 ISMS 내에서 프로세스 기준을 정의할 뿐 아니라 필요한 프로세스와 상호작용을 식별하도록 요구받는다.Annex A 통제에 대한 중간 업데이트가 이뤄졌다. 14개의 패밀리(families) 대신 조직, 인력, 물리적 및 기술 등 4가지 주제를 중심으로 구성됐다.가장 중요한 점은 ISO 27001:2022는 위협 정보, 데이터 마스킹 및 데이터 유출 방지를 포함해 새롭고 진화하는 보안 영역을 반영하기 위해 11개의 새로운 통제가 추가됐다.참고로 기존 ISO/IEC 27001:2013 인증서는 2025년 10월 31일 이전에 만료되거나 철회된다. BARR Certifications은 사이버보안 및 규정 준수 솔루션 제공업자인 BARR Advisory의 파트너사다.
-
[가나] 은폰투 테크놀러지(Npontu Technologies Ltd), 2개의 ISO 인증 획득가나 아크라지역 기술 기업인 은폰투 테크놀러지(Npontu Technologies Ltd)에 따르면 2개의 ISO 인증을 획득했다.은폰투가 받은 ISO 인증은 정보보안경영시스템(Information Security Management System, ISMS) ISO 27001:2013과 비즈니스연속성경영시스템(Business Continuity Management System, BCMS) ISO 22301:2019 이다.위험 평가 및 보안 제어, 사고 관리 절차 구현의 중요성을 인식해 ISO 여정을 시작했다. 2년간의 노력과 ExcelNovate로부터 엄격한 감사를 통해 ISO 인증을 획득했다.ISO 인증은 강력한 정보 보안 관행에 대한 헌신과 혼란스러운 시간에도 중요한 비즈니스 운영을 유지할 수 있는 능력에 대한 노력의 증거다. 또한 은폰투가 고객 및 요구 사항을 충족하는데 도움이 된다.은폰투는 인공지능(AI), 빅 데이터 솔루션, 소프트웨어, 모바일 앱 배포, SMS, USSD, 기술 컨설팅 제공을 전문으로 한다.
-
[아랍에미리트] 힐 인터내셔널(Hill International Middle East), 빌딩정보모델링(BIM) 시스템에 대한 ISO 19650 인증 획득아랍에미리트 상하수도개발 및 건설업체인 힐 인터내셔널(Hill International Middle East)에 따르면 빌딩정보모델링(Building Information Modelling, BIM) 시스템에 대한 ISO 19650 인증을 획득했다.힐 인터내셔널은 LRQA로 부터 두바이, 아부다비, 리야드, 제다, 오만, 바레인, 카타르, 인도 등 중동 8개 사무소에 대해 ISO 19650 파트 2 자산 인도 및 파트 3 자산 운영에 대한 인증을 획득했다.중동 지역에서 ISO 인증 파트 3 자산 운영(Asset Opertation)을 획득한 최초의 PMC 기업이 됐다. 힐 인터내셔널은 고객과 이해관계자들의 요구와 기대를 충족시키기 위해 위험 관리를 지속적으로 개선하고 있다.ISO 19650에 대한 인증은 힐 인터내셔널의 BIM 능력에 대한 공식적인 인정을 받고 경쟁 우위를 제공할 수 있다. 또한 입찰 적중률을 향상시키고 고객의 기대를 충족시켜 지역 및 해외로 사업을 확장할 능력을 향상시킬 수 있다.힐 인터내셔널 이스트(Hill International Middle East)는 미국 펜실베니아주 필라델피아를 기반으로 하고 있는 힐 인터내셔널(Hill International)의 자회사다.미국에 본사를 두고 있는 힐 인터내셔널은 전 세계 100개 이상의 사무소에 3200명 이상의 전문가를 보유하고 있다.다양한 시장 부문의 고객에게 프로그램 관리, 프로젝트 관리, 건설 관리, 프로젝트 관리 감독, 자문, 분쟁 해결, 시설 관리 및 기타 컨설팅 서비스를 제공한다.
-
[특집] ISO/TC 59 기술위원회(Technical Committees) 소개스위스 제네바에 본부를 두고 있는 국제표준화기구(ISO)에서 활동 중인 기술위원회(Technical Committeee, TC)는 TC1~TC323까지 구성돼 있다.기술위원회의 역할은 기술관리부가 승인한 작업범위 내 작업 프로그램 입안, 실행, 국제규격의 작성 등이다. 또한 산하 분과위원회(SC), 작업그룹(WG)을 통해 기타 ISO 기술위원회 또는 국제기관과 연계한다.ISO/IEC 기술작업 지침서 및 기술관리부 결정사항에 따른 ISO 국제규격안 작성·배포, 회원국의 의견 편집 등도 처리한다. 소속 분과위원회 및 작업그룹의 업무조정, 해당 기술위원회의 회의 준비도 담당한다.1947년 최초로 구성된 나사산에 대한 TC1 기술위원회를 시작으로 최근 순환경제를 표준화하기 위한 TC323까지 각 TC 기술위원회의 의장, ISO 회원, 발행 표준 및 개발 표준 등에 대해 살펴볼 예정이다.ISO/TC 59 건축 및 토목공사(Buildings and civil engineering works)와 관련된 기술위원회는 TC1, TC2, TC4~TC6, TC8, TC10~TC12, TC14, TC17~TC22, TC24~31, TC33~TC39, TC41~TC48, TC51, TC52, TC54, TC58과 동일하게 1947년 구성됐다.사무국은 노르웨이표준기구(Standards Norway, SN)에서 맡고 있다. 위원회는 헤게 숄리(Ms Hege Sjølie)이 책임진다. 의장은 욘스 쇼그렌(Mr Jøns Sjøgren)으로 임기는 2027년까지다.ISO 기술 프로그램 관리자는 앤 캐서린 로(Dr Anna Caterina Rossi), ISO 편집 관리자는 이본 헨(Mrs Yvonne Chen) 등으로 조사됐다. 범위는 아래 내용을 포함하는 건축 및 토목공사 분야의 표준화다.■ 포함 내용 : ▶일반 용어▶설계, 제조 및 건설 과정에서 정보 구성▶모듈 조정 및 기본 원칙, 조인트·공차 및 맞춤에 대한 일반 규칙, 실런트에 대한 성능 및 테스트 표준 등을 포함한 건물, 건물 요소 및 구성 요소에 대한 일반적인 기하학적 요구 사항▶서비스 수명, 지속 가능성, 접근성 및 유용성과 관련된 기능 및 사용자 요구 사항을 포함한 기타 성능 요구 사항에 대한 일반 규칙▶경제적, 환경적, 사회적 영향 및 지속 가능한 개발과 관련된 측면을 다루기 위한 일반 규칙 및 지침▶별도의 ISO 기술 위원회 범위에 속하지 않는 구성 요소에 대한 형상 및 성능 요구 사항▶조달 프로세스, 방법 및 절차 등이다.■ 제외 내용 : ▶기술 제품 문서의 표준화 및 조정(ISO/TC 10)▶음향 요구 사항(ISO / TC 43)▶콘크리트 구조물 설계를 위한 기초(ISO/TC 71/SC 4)▶건축 자재, 구성 요소 및 구조와 관련된 화재 테스트 및 화재 안전 공학(ISO/TC 92)▶구조물 설계의 기초(ISO / TC 98)▶건설 기계(ISO/TC 127 및 ISO/TC 195)▶건물 유리에 대한 성능 요구 사항(ISO/TC 160)▶문, 문틀 및 창문에 대한 성능 요구 사항(ISO/TC 162)▶열적 특성 계산(ISO / TC 163)▶목재 구조물 설계를 위한 기초(ISO/TC 165)▶강철 및 알루미늄 구조의 설계 기반(ISO/TC 167)▶지질 공학 측면 및 토양 품질(ISO/TC 182 및 ISO/TC 190)▶수용 가능한 실내 환경 및 실용적인 에너지 사용에 관한 설계 및 개조 건물의 표준화(ISO/TC 205) 등이다.현재 ISO/TC 59 사무국의 직접적인 책임하에 있는 발행된 표준은 23개며 ISO/TC 59 사무국과 관련해 발행된 표준은 135개다.ISO/TC 59 사무국의 직접적인 책임하에 개발 중인 표준은 3개며 ISO/TC 59 사무국과 관련해 개발 중인 표준은 19개다. 참여하고 있는 회원은 26명, 참관 회원은 54명이다.□ ISO/TC 58 사무국의 직접 책임하에 발행된 표준 11개 목록▲ISO 3443-1:1979 Tolerances for building — Part 1: Basic principles for evaluation and specification▲ISO 3443-2:1979 Tolerances for building — Part 2: Statistical basis for predicting fit between components having a normal distribution of sizes▲ISO 3443-3:1987 Tolerances for building — Part 3: Procedures for selecting target size and predicting fit▲ISO 3443-4:1986 Tolerances for building — Part 4: Method for predicting deviations of assemblies and for allocation of tolerances▲ISO 3443-5:1982 Building construction — Tolerances for building — Part 5: Series of values to be used for specification of tolerances▲ISO 3443-6:1986 Tolerances for building — Part 6: General principles for approval criteria, control of conformity with dimensional tolerance specifications and statistical control — Method 1▲ISO 3443-7:1988 Tolerances for building — Part 7: General principles for approval criteria, control of conformity with dimensional tolerance specifications and statistical control — Method 2 (Statistical control method)▲ISO 3443-8:1989 Tolerances for building — Part 8: Dimensional inspection and control of construction work▲ISO 4463-1:1989 Measurement methods for building — Setting-out and measurement — Part 1: Planning and organization, measuring procedures, acceptance criteria▲ISO 4463-2:1995 Measurement methods for building — Setting-out and measurement — Part 2: Measuring stations and targets▲ISO 4463-3:1995 Measurement methods for building — Setting-out and measurement — Part 3: Check-lists for the procurement of surveys and measurement services▲ISO 6589:1983 Joints in building — Laboratory method of test for air permeability of joints▲ISO 7077:1981 Measuring methods for building — General principles and procedures for the verification of dimensional compliance▲ISO 7737:1986 Tolerances for building — Presentation of dimensional accuracy data▲ISO 7844:1985 Grooved vertical joints with connecting bars and concrete infill between large reinforced concrete panels — Laboratory mechanical tests — Effect of tangential loading□ ISO/TC 5 사무국의 직접 책임하에 개발 중인 표준 3개 목록▲ISO/CD 4931-1 Buildings and civil engineering works — Principles, framework and guidance for resilience design — Part 1: Adaptation to climate change▲ISO/TR 5202 Buildings and civil engineering works — Building resilience strategies related to public health emergencies — Compilation of relevant information▲ISO/AWI TR 18961 Buildings and civil engineering works – Seismic resilience assessment and strategies – Compilation of relevant information□ ISO/TC 45 사무국의 소위원회(Subcommittee)의 책임하에 발행 및 개발 중인 표준 현황▲ISO/TC 59/SC 2 Terminology and harmonization of languages ; 발행된 표준 5개, 개발 중인 표준 0개▲ISO/TC 59/SC 8 Sealants ; 발행된 표준 38개, 개발 중인 표준 2개▲ISO/TC 59/SC 13 Organization and digitization of information about buildings and civil engineering works, including building information modelling (BIM) ; 발행된 표준 21개, 개발 중인 표준 8개▲ISO/TC 59/SC 14 Design life ; 발행된 표준 10개, 개발 중인 표준 3개▲ISO/TC 59/SC 15 Framework for the description of housing performance ; 발행된 표준 5개, 개발 중인 표준 0개▲ISO/TC 59/SC 16 Accessibility and usability of the built environment ; 발행된 표준 1개, 개발 중인 표준 1개▲ISO/TC 59/SC 17 Sustainability in buildings and civil engineering works ; 발행된 표준 13개, 개발 중인 표준 1개▲ISO/TC 59/SC 18 Construction procurement ; 발행된 표준 9개, 개발 중인 표준 1개▲ISO/TC 59/SC 19 Prefabricated building ; 발행된 표준 10개, 개발 중인 표준 0개
-
[인도] NCL(Northern Coalfields Limited), 정보보안경영시스템(ISMS)에 대한 ISO 27001:2013 인증 획득인도 석탄공사(Coal India Limited, CIL)의 자회사인 NCL(Northern Coalfields Limited)에 따르면 자사 정보보안경영시스템(Information Security Management System, ISMS)에 대한 ISO 27001:2013 인증을 획득했다.ISO 인증은 NCL이 자사 데이터의 안전성과 기밀성을 보장하겠다는 약속의 증거다. NCL의 ISMS는 위험 관리, 보안 정책 구현, 접근 통제, 자산 관리, 사고 관리, 기타 등을 포함하는 포괄적인 보안 프레임워크다.시스템은 잠재적 위험 또는 취약점을 식별하는데 도움이 되며 즉시에 위험을 예측하고 완화한다. 또한 무단 접근, 변경, 폭로로부터 기업의 데이타를 보호하기 위한 제어 기능을 제공한다.NCL의 ISO 27001:2013 인증 획득은 데이터의 안전을 보장하기 위한 엄격한 보안 조치 및 노력의 결과다. 또한 ISO 인증은 최고의 데이터 보안 기준을 유지하려는 회사의 노력이자 중요한 성과다.모범 사례를 구현하고 국제 표준을 준수하려는 NCL의 헌신을 반영하고 있다. NCL은 인증 획득 성과를 바탕으로 고객에게 효율적이고 신뢰할 수 있는 서비스를 지속적으로 제공하면서 명성을 높일 방침이다.
-
[영국] 디퓨전데이터(DiffusionData), 자사 정보보안경영시스템(ISMS)에 대한 ISO 27001:2013 인증 획득영국 디퓨전데이터(DiffusionData)에 따르면 자사 정보보안경영시스템(Information Security Management System, ISMS)에 대한 ISO 27001:2013 인증을 획득했다.디퓨전데이터는 실시간 데이터 스트리밍 및 메시징 솔루션 분야 개척자이자 선도 기업으로 국제적으로 공인된 인증기관인 CE(Certification Europe)로부터 제3자 인증을 받았다.ISO 인증은 글로벌 고객 기반을 위해 매우 높은 수준의 정보보안 표준을 보장하기 위한 광범위한 노력의 결과다. ISO 27001 인증은 정보보안경영에 대해 국제적으로 인증받는 표준이다.인증을 획득하려면 조직의 보안 관행을 평가하고 개선하는 엄격한 프로세스가 필요하다. 디퓨전데이터의 ISMS는 표준의 엄격한 요구사항을 충족하도록 보장하기 위해 제3자 감사기관으로부터 평가 및 진단을 받았다.파트너사인 Ansec의 전문성과 ISO 27001 보안 프레임워크 및 원칙에 대한 경험, 효과적인 정보 보안 관리 시스템(ISMS)의 개발 및 구현을 통해 지원받았다. 인증을 획득할 수 있도록 범위가 지정되고 설계됐지만 특정 비즈니스 요구 사항을 충족하도록 맞춤화됐다.디퓨전데이터의 ISMS는 회사의 서비스 솔루션과 관련된 모든 관리 서비스를 포함해 소프트웨어 및 애플리케이션의 보안 개발, 제공, 유지 관리 및 지원을 보호하도록 설계 및 적용됐다. 기업 및 클라이언트 정보의 기밀성과 개인 정보 보호에 관한 보증을 제공한다.
-
[스위스] ISO/IEC 27001 정보 보안 리드 구현자(ISLI), 인증을 취득하면 받는 혜택 5가지모든 조직은 주요한 자산을 보호하고 비즈니스 프로세스 개선, 경쟁우위를 점하기 위해서는 엄격한 정보보안경영시스템(information security management system, ISMS)을 구현하는 것이 도움이 된다.오늘날 조직들은 사이버 보안이 더욱 정교해지고 보편화됨에 따라 정보 보안 경영에 대한 더욱 적극적인 행동을 취하고 있다.따라서 ISMS를 구현하기 위해서는 전문성과 기술력을 갖춘 ISO/IEC 27001 정보 보안 리드 구현자(Information Security Lead Implementers, ISLI)라는 전문가를 보유해야 된다.ISLI는 정보보안경영을 위한 국제 표준인 ISO/IEC 27001을 기반으로 ISMS 구현을 주도할 책임을 갖고 있기 때문이다. ISO/IEC 27001 ISLI(Information Security Lead Implementer)가 되었을 때 이점은 다음과 같이 5가지다.첫째, 향상된 경력 전망이다. 예를 들어 △인증된 ISO/IEC 27001 정보 보안 리드 구현자가 되면 경력 전망을 크게 향상 △정보 보안 관리에 대한 전문성과 ISO/IEC 27001에 기반한 ISMS 구현을 주도할 수 있는 능력을 입증 등이다. 따라서 고용주는 이러한 기술을 갖춘 전문가를 높이 평가하며 이들을 고용하거나 승진시킬 가능성이 더 높다.둘째, 신뢰도 및 명성의 향상이다. 내용을 보면 △ISO/IEC 27001 정보 보안 리드 구현자 인증은 전 세계적으로 인정받음 △인증 보유자가 국제적으로 인정된 자격 증명을 보유하고 있음을 의미 △정보 보안 관리 분야의 전문가로서 신뢰도와 평판을 향상 등이다.셋째, 더 나은 보수를 받을 수 있다. 그 이유는 △인증된 ISO/IEC 27001 정보 보안 리드 구현자에 대한 수요가 높음 △높은 수요는 향후 몇 년 동안 증가할 것으로 예상되며 이것은 더 나은 급여 및 기타 혜택을 받을 수 있음을 의미 등이다. 최신 급여 데이터에 따르면 인증된 ISO/IEC 27001 정보 보안 리드 구현자는 인증되지 않은 동료보다 훨씬 더 많은 급여를 받았다.넷째, 향상된 위험 관리를 할 수 있다. 방안은 △ISO/IEC 27001을 기반으로 ISMS를 구현하면 조직이 정보 보안과 관련된 위험을 식별하고 관리하는 데 도움 △ISO/IEC 27001 정보 보안 리드 구현자로서 이러한 프로세스를 이끌 책임이 있음 등이다. 그렇게 함으로써 조직이 상당한 재정 및 평판 손실로 이어질 수 있는 보안 사고의 가능성과 영향을 줄이는 데 도움을 줄 수 있다.다섯째, 업무 만족도 향상이다. 예를 들어 △인증된 ISO/IEC 27001 정보 보안 리드 구현자가 되면 더 높은 업무 만족도로 이어짐 △인증을 통해 전문가가 도전적인 프로젝트를 수행할 수 있으며 자신의 기술과 지식을 실제 상황에 적용할 수 있음 △조직의 전반적인 성공에 기여할 수 있음 등이 지적된다.
-
[캐나다] 누레바(Nureva), 자체 정보보안경영시스템(ISMS)에 대한 ISO/IEC 27001:2013 인증 획득캐나다 첨단 오디오 컨퍼런스 솔루션 분야 혁신기업인 누레바(Nureva)에 따르면 자체 정보보안경영시스템(Information Security Management System, ISMS)에 대한 ISO/IEC 27001:2013 인증을 획득했다.자체 정보보안경영시스템(ISMS) 분야의 신뢰를 구축하고 가치 있는 데이터와 정보 자산을 보호하기 위한 방법으로 ISO 인증을 받았다.ISO 인증 획득은 글로벌 고객 기반을 지원하기 위한 최고 정보 보안 및 데이터 보호 표준을 유지하려는 누레바의 노력 결과다. 고객 및 기타 이해관계자의 비즈니스 정보에 관한 기밀성, 무결성, 가용성을 보장하기 위한 방법을 확보했다.ISMS는 ISO 표준의 엄격한 요구사항을 충족하고 있는지 인증 절차의 일부분으로서 제3자 감사기관에 의해 철저한 평가를 받았다. 감사기관은 누레바가 민감한 정보를 보호하기 위해 적절하고 효과적으로 통제하고 이행하고 있다고 판단했다.수많은 조직들이 데이터 및 정보의 위험성을 최고로 중요하게 생각하고 있다. ISO 27001 인증은 신뢰를 구축하는 강력한 방법이기 때문이다.
-
[미국] 레벨 디지털(Revel Digital), ISMS에 대한 ISO/IEC 27001:2013 인증 획득미국 디지털 사이니지 및 미디어 배포를 위한 포괄적인 SaaS 플랫폼 기업인 레벨 디지털(Revel Digital)에 따르면 자사 정보보안 경영시스템(information security management system, ISMS)에 대한 ISO/IEC 27001:2013 인증을 획득했다.가용성, 무결성, 기밀성에 대한 심각한 위협을 받아왔다. 또한 디지털 사이니지 제공업자의 보안 태세를 강화시키는 ISO 27001 인증을 취득한 것이다.레벨 디지털은 자체 정보보안 경영시스템(ISMS)이 국제표준화기구(ISO)로부터 제3자 인증을 획득함으로서 ISO/IEC 27001:2013을 받은 업체로 등극했다.ISO/IEC 27001:2013은 국제표준화기구(ISO) 및 국제전기기술위원회(International Electrotechnical Commission, IEC)에 의해 2013년 10월 발행된 정보보안 경영시스템(ISMS) 표준이다.독립된 제3자 감사기관인 얼라인(A-LIGN)은 레벨 디지털이 기술 통제를 갖추고 있으며 정보기술(IT) 보안 정책 및 절차를 공식화했음을 확인했다.얼라인은 ISMS 27001 인증을 수행에 관해 ANAB(ANSI National Accreditation Board)로부터 인증받은 ISO/IEC 27001 인증 기관이다.레벨 디지털은 무단 접근 또는 손상으로부터 보호하는 몇 가지 보안 조치 및 대책을 구현했다. IT 직원은 모범사례에 대해 성실하고 지식이 풍부한 것으로 드러났다. ISO/IEC 27001:2013 인증 범위는 소프트웨어 개발, 품질 보장, 제품 시스템 지원, 보안 지원 등을 포함한다.레벨 디지털은 2014년 설립됐으며 노스다코타 파고 지역을 기반으로 하는 디지털 사이니지 및 미디어 배포를 위한 클라우드 기반 플래폼 기업이다.참고로 디지털 사이니지(Digital Signae)는 옥외광고로서 디지털 정보 디스플레이(Digital Information Display, DiD)를 이용하고 있다. 관제센터의 통신망을 통해 광고 내용을 제어할 수 있다.디지털 사이니지의 종류는 건물 외벽이나 전광판 등에 설치되는 아웃도어 디지털 사이니지와 대형 쇼핑물 내벽, 입간판 형태로 제작된 디지털 사이나지 등이 있다.