옵스나우, 보안·개인정보 국제인증 동시 확보
핵심 요약
옵스나우가 정보보호와 개인정보보호 국제표준 인증을 동시에 취득했다. 클라우드 플랫폼의 개발·운영·제공 전반과 개인정보처리자 관리체계가 인증 범위에 포함됐다. 금융·공공 보안 실사와 해외 엔터프라이즈 시장 진입에 활용할 기반을 마련했다.
AI 기반 멀티 클라우드 관리 플랫폼 기업 옵스나우가 정보보호경영시스템 ISO/IEC 27001:2022와 개인정보보호경영시스템 ISO/IEC 27701:2025 인증을 동시에 취득했다. 인증 대상은 클라우드 관리 플랫폼의 개발과 운영, 제공 전 과정이다. 한국경영인증원(KMR)이 관련 관리체계를 심사했으며, 옵스나우는 이를 토대로 금융·공공 고객의 보안 실사와 글로벌 시장 진입에 대응할 기반을 확보했다.
ISO/IEC 27001은 조직적·인적·물리적·기술적 영역의 정보보호 관리 수준을 평가하는 국제표준이다. ISO/IEC 27701:2025는 개인정보 관리체계를 검증하는 최신 표준으로, 기존 ISO 27001의 확장 규격에서 독립 표준으로 개편됐다. 옵스나우는 최신 개정판을 적용해 개인정보처리자(PII Controller) 관리체계를 인증받았으며, 플랫폼 개발·운영 절차와 개인정보 관리체계가 국제 요구사항에 부합함을 인정받았다.
옵스나우 플랫폼은 멀티 클라우드 인프라 관리와 비용 최적화, 클라우드 보안 형상 관리(CSPM), AI 기반 운영 자동화 기능을 제공한다. 서비스 과정에서 고객의 클라우드 인프라 구성과 비용, 설정 정보를 다루기 때문에 플랫폼 자체의 보안성과 관리체계가 주요 경쟁 요소다. 이번 인증은 정보보호와 개인정보보호 체계를 함께 검증해 서비스 전반의 관리 수준을 객관화했다는 데 의미가 있다.
미국과 유럽, 아시아 기업들이 공급업체 선정 과정에서 요구하는 국제표준 기반 보안 관리체계를 갖추면서 해외 고객 확보와 엔터프라이즈 시장 진입 여건도 마련됐다. 관계사 베스핀글로벌을 통해 플랫폼을 도입하는 고객에게는 공급자 정보보호 실사에 활용할 수 있는 인증 자료가 제공된다. 해당 자료는 고객사의 자체 정보보호 인증과 공급망 보안 심사에도 사용할 수 있다. 옵스나우는 매년 사후 심사를 거쳐 인증 관리 수준을 지속해서 유지할 계획이다.