정보보안 인증

금융권이 인정하고 국내외 인증으로 검증된 보안,
귀사의 교육 데이터를 안전하게 지킵니다

국내외 정보보안 통합 인증(ISMS-P, ISO/IEC 27001:2022) 보유.
ISMS-P는 관리체계·보호대책·개인정보 처리 3개 영역 101개 항목을 통과해야 합니다.
금융권 도입 시 요구되는 수탁사 보안 점검 기준을 충족합니다.

엔터프라이즈 정보보안 프레임워크

인증·인프라·기술·운영, 네 개의 축으로 완성한 보안 체계.

국내외 정보보안 통합 인증

ISMS-P(국내)와 ISO/IEC 27001:2022(국제) 인증을 함께 보유하고, 국내외 정보보안 관리체계를 구축·운영하고 있습니다.

  • ISMS-P: 정보보호 및 개인정보보호를 통합 심사하는 KISA 관리체계 인증 (101개 항목 충족)
  • ISO/IEC 27001:2022: 글로벌 표준 정보보호 경영시스템 인증 (93개 통제 항목 충족)
  • 매년 사후·갱신 심사로 이어가는 상시 보안 거버넌스

글로벌 클라우드 보안 아키텍처

AWS 기반으로 설계된 단계별 통제 체계로 인프라 영역을 보호합니다.

  • AWS 서울 리전 운영으로 국내 데이터 거버넌스 준수
  • 단계별 트래픽 통제 체계 구축
  • 지능형 위협 탐지 및 실시간 대응
  • 금융권 보안 표준을 충족하는 전용 네트워크

기술적 정보보안 통제 체계

표준 암호화, 역할별 접근 권한, 유출 방지 체계로 교육 데이터를 보호합니다.

  • 데이터 무결성 보장을 위한 표준 암호화
  • 보안 사각지대 없는 촘촘한 개인정보 관리
  • 역할에 따른 맞춤형 접근 권한 관리
  • 소중한 콘텐츠 및 데이터 보호를 위한 유출 방지 체계

비즈니스 연속성 확보

대규모 금융권 운영 경험으로 검증된 안정성을 바탕으로 중단 없는 교육 환경을 보장합니다.

  • 금융권 수준의 완벽한 보안 준거성 확보
  • 연속 무사고가 증명하는 운영 신뢰도
  • 고가용성 아키텍처 기반의 무장애 서비스
  • 대규모 동시 접속에도 변함없는 고성능 유지

국내외 정보보안 인증을
함께 보유한 기업교육 LMS

ISMS-P(국내)와 ISO/IEC 27001:2022(국제) 인증을 보유하고, 금융권 수탁사 보안 심사 기준에 맞춰 운영합니다.
교육 플랫폼에 임직원 개인정보를 위탁한다면, 인증서 원본·인증 범위·유효기간을 벤더에게 요청해 직접 확인하는 것이 검증의 출발점입니다.

ISMS-P 인증 보유 ISO/IEC 27001:2022 인증 보유
엔터프라이즈 보안 상세 보기 →

정보보안 상세 정보

각 영역별 상세 내용을 확인하세요.

정보보안 Q&A

LMS 도입 검토 과정에서 기업 보안 담당자가 가장 많이 확인하는 핵심 질문에 답합니다.

국내외 정보보안 표준은 국가별 규정과 글로벌 가이드라인에 따라 기준이 상이합니다. 터치클래스는 정보보호와 개인정보보호를 통합 심사하는 ISMS-P와 글로벌 표준인 ISO/IEC 27001:2022를 동시에 보유하여, 국내외 어디서나 통용되는 검증된 정보보안 거버넌스를 구축·운영하고 있습니다. 매년 심사로 보안 관리 체계를 상시 유지합니다.
터치클래스는 데이터의 생성부터 파기까지 전 과정에 표준 보안 아키텍처를 적용합니다.
  • 인프라 보안: AWS 기반 글로벌 클라우드 보안 아키텍처 적용 운영
  • 국내 데이터 거버넌스: 모든 데이터를 AWS 서울 리전에 보관·처리, 국외 유출 없음
  • 표준 암호화: 저장·전송 전 구간에 표준 암호화 기술 적용
  • 접근 통제: 최소 권한 원칙에 따라 인가된 담당자만 데이터 접근 허용
  • 유출 방지: 화면 캡처 방지·워터마크 기술로 자산 유출 차단
네, 적극 지원합니다. 다수의 금융사 수탁사 보안 점검에서 최우수 등급을 획득한 경험을 바탕으로 표준 증적 자료를 제공합니다.
  • 체계적인 보안 증적 자료 제공: 도입 전 보안성 검토부터 실질적 가이드라인을 제공하여 담당자 부담을 최소화합니다.
  • 현장 실사 지원: 금융권 및 대기업 보안 표준을 준수하는 최상위 수준의 보안 거버넌스를 유지합니다.
연속 무장애 운영 실적이 증명하는 안정성을 바탕으로, 어떠한 상황에서도 중단 없는 교육 환경을 보장합니다.
  • 고성능 아키텍처: 대규모 금융권의 대량 트래픽에도 지연 없는 학습 환경 제공
  • 고가용성 무장애 서비스: AWS 다중 가용 영역(Multi-AZ) 이중화로 서비스 중단 위험 최소화
  • 신속 장애 대응: 표준화된 절차에 따른 복구 체계로 비즈니스 연속성 보장
최근 개정된 개인정보 보호법은 보안 사고 책임을 경영진까지 확대하고 있습니다. 인증 없는 LMS 사용 중 유출 사고 발생 시, 기업은 경제적 손실을 넘어 법적·사회적 위기에 직면할 수 있습니다.
  • 전체 매출액의 최대 3%~10% 징벌적 과징금 (제64조의2)
  • 5배 이내의 징벌적 손해배상 (제39조)
  • CEO 및 대표자 책임 제재 (제30조의3)
  • 안전조치의무 위반 과태료 및 행정처분 (제75조·제66조)
더 많은 Q&A 보기 →

AI 데이터 프라이버시 및 윤리 원칙

“터치클래스는 AI 서비스 이용 과정에서 생성 및 제공된 고객사의 지식 자산을 AI 학습 데이터로 활용하지 않습니다.”

  • AI 학습 데이터 미사용 원칙
    (Zero Data Training)
  • 프라이버시 중심의 AI 아키텍처
    (Privacy-by-Design)
  • 개인정보 보호법 및
    AI 윤리 가이드라인 준수

구매팀·보안팀 검토 자료

도입 심사에 필요한 자료를 상담 시 바로 제공합니다.

보안 인증서

ISMS-P · ISO/IEC 27001:2022 인증서 사본과 인증 범위 문서

개인정보 처리 흐름

개인정보 처리·위탁 구조와 AI 학습 미사용 원칙(Zero Data Training) 문서

인프라·암호화

AWS 서울 리전 · AES-256 저장 암호화 · TLS 1.3 전송 암호화 · Multi-AZ 구성

장애·SLA 기준

가용성 99.97% SLA와 장애 초기 대응 15분 기준 운영 체계

관리자 권한 관리

부관리자 권한 분리와 접근 통제 정책 — 운영 조직에 맞춘 권한 설계

SSO/API 연동 범위

SAML · OAuth · LDAP 연동과 HRIS 연계 범위 안내

데모 신청 시 “보안 검토 자료 요청”이라고 남겨주시면 담당자가 함께 준비해 연락드립니다.

국내외 정보보안 통합 인증 교육 플랫폼으로
보안 리스크 없이 교육에 집중하세요.

도입 문의