교보생명, 금융서비스 전반 보안 인증 'ISMS-P' 획득
등록 2026.09.21 10:55:03
보험업무 넘어 연금·신탁·펀드·여신 등
AI 보안 위험평가 기준·가이드라인 수립
![[서울=뉴시스] 교보생명 광화문 본사. (사진=뉴시스DB) photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2026/06/18/NISI20260618_0002164376_web.jpg?rnd=20260618144705)
[서울=뉴시스] 교보생명 광화문 본사. (사진=뉴시스DB) [email protected] *재판매 및 DB 금지
[서울=뉴시스]권안나 기자 = 교보생명이 보험업무에 이어 퇴직연금·신탁·펀드·여신 등 금융서비스 전반으로 정보보호 관리체계 인증 범위를 확대했다. 인공지능(AI) 활용에 따른 보안 위험에 대응하기 위한 내부 기준과 가이드라인도 마련했다.
교보생명은 금융서비스 전반의 업무를 대상으로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다고 21일 밝혔다. 금융업무 전반을 대상으로 ISMS-P 인증을 획득한 것은 국내 금융회사 중 처음이다.
ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동으로 운영하는 정보보호·개인정보보호 통합 인증제도다. 관리체계 수립 및 운영, 보호대책, 개인정보 처리단계별 요구사항 등 총 101개 기준을 바탕으로 기업의 정보보호 관리체계를 평가한다. 인증 유효기간은 3년이다.
교보생명은 2023년 보험업무와 홈페이지를 대상으로 ISMS-P 인증을 처음 취득했다. 당시 재무설계사(FP)와 법인컨설턴트(GFP), 다이렉트 채널 등 보험업무 전반을 인증 범위에 포함했다.
이번에는 퇴직연금과 신탁, 펀드, 여신 등으로 인증 대상을 넓혔다. 고객정보가 활용되는 주요 금융업무에 동일한 정보보호·개인정보보호 관리체계를 적용하고, 정보 수집부터 이용·보관·파기까지 전 과정에 대한 관리체계를 강화했다.
AI 보안관리 체계도 새롭게 구축했다. 교보생명은 인증 준비 과정에서 AI 보안 위험평가 기준과 가이드라인을 수립하고, AI 기반 정보보호 운영 방안을 마련했다.
AI 서비스 도입·활용 과정에서 발생할 수 있는 보안 위험을 식별하고 관리하기 위한 기준이다. 임직원의 AI 활용 원칙을 정립하는 한편 기존 정보시스템과 네트워크 중심의 정보보호 관리체계를 AI 영역까지 확장했다.
교보생명은 국제표준에 따른 정보보호 인증도 유지하고 있다. 2006년 국내 보험업계 최초로 ISO/IEC 27001 인증을 취득한 이후 지속적인 심사를 거쳐 인증을 유지해왔다. 2023년에는 ISMS-P 인증을 추가로 획득했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























