모바일 금융 서비스 애플리케이션 '토스' 운영사인 비바리퍼블리카는 국제표준화기구(ISO)가 제정한 ISO/IEC 27001 및 ISO/IEC 27701을 국제표준 인증기관인 DNV GL로부터 취득했다고 27일 밝혔다.
ISO/IEC 27701은 국제 표준 개인 정보 보호 관리체계 인증이다. 개인 정보 보호 시스템, 서비스 안정성 등 총 8개 분야 49개의 관리 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)에서 요구하는 높은 수준의 가이드라인에 부합해야 인증을 취득할 수 있다.
토스는 지난 2017년 ISO/IEC 27001을 첫 취득하였으며, 갱신 주기가 도래해 올해 심사를 받아 인증을 재획득했다.
ISO/IEC 27001은 현장실사를 통해 정보보호정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 심사를 통과해야 인증이 부여된다.
토스는 이번 인증을 외부 컨설팅 없이 국내외 주요 정보보호 인증을 독자적으로 취득했다.
토스는 앞서 지불카드 국제 정보보안표준 PCI-DSS, 종합 정보보호 관리체계 인증 ISMS도 취득한 바 있다.
토스 이승건 대표는 "토스는 최고 수준의 보안 인증 취득에 자발적으로 도전하며 정보보호체계를 고도화하고 있다"며 "앞으로도 정보보호분야에 있어 선도적인 역할을 수행해 간편하고 안전한 금융 서비스를 제공하는 데 최선을 다하겠다"고 말했다.







![[금융진단] 미 증시, 지정학 완화·빅테크 반등에 상승](https://images.jkn.co.kr/data/images/full/982892/image.jpg?w=288&h=168&l=50&t=40)

