금융권이 인정하고 국내외 인증으로 검증된 보안,
귀사의 교육 데이터를 안전하게 지킵니다
국내외 정보보안 통합 인증(ISMS-P, ISO/IEC 27001:2022) 보유.
ISMS-P는 관리체계·보호대책·개인정보 처리 3개 영역 101개 항목을 통과해야 합니다.
금융권 도입 시 요구되는 수탁사 보안 점검 기준을 충족합니다.
엔터프라이즈 정보보안 프레임워크
인증·인프라·기술·운영, 네 개의 축으로 완성한 보안 체계.
국내외 정보보안 통합 인증
ISMS-P(국내)와 ISO/IEC 27001:2022(국제) 인증을 함께 보유하고, 국내외 정보보안 관리체계를 구축·운영하고 있습니다.
- ISMS-P: 정보보호 및 개인정보보호를 통합 심사하는 KISA 관리체계 인증 (101개 항목 충족)
- ISO/IEC 27001:2022: 글로벌 표준 정보보호 경영시스템 인증 (93개 통제 항목 충족)
- 매년 사후·갱신 심사로 이어가는 상시 보안 거버넌스
글로벌 클라우드 보안 아키텍처
AWS 기반으로 설계된 단계별 통제 체계로 인프라 영역을 보호합니다.
- AWS 서울 리전 운영으로 국내 데이터 거버넌스 준수
- 단계별 트래픽 통제 체계 구축
- 지능형 위협 탐지 및 실시간 대응
- 금융권 보안 표준을 충족하는 전용 네트워크
기술적 정보보안 통제 체계
표준 암호화, 역할별 접근 권한, 유출 방지 체계로 교육 데이터를 보호합니다.
- 데이터 무결성 보장을 위한 표준 암호화
- 보안 사각지대 없는 촘촘한 개인정보 관리
- 역할에 따른 맞춤형 접근 권한 관리
- 소중한 콘텐츠 및 데이터 보호를 위한 유출 방지 체계
비즈니스 연속성 확보
대규모 금융권 운영 경험으로 검증된 안정성을 바탕으로 중단 없는 교육 환경을 보장합니다.
- 금융권 수준의 완벽한 보안 준거성 확보
- 연속 무사고가 증명하는 운영 신뢰도
- 고가용성 아키텍처 기반의 무장애 서비스
- 대규모 동시 접속에도 변함없는 고성능 유지
국내외 정보보안 인증을
함께 보유한 기업교육 LMS
ISMS-P(국내)와 ISO/IEC 27001:2022(국제) 인증을 보유하고, 금융권 수탁사 보안 심사 기준에 맞춰 운영합니다.
교육 플랫폼에 임직원 개인정보를 위탁한다면, 인증서 원본·인증 범위·유효기간을 벤더에게 요청해 직접 확인하는 것이 검증의 출발점입니다.
정보보안 상세 정보
각 영역별 상세 내용을 확인하세요.
정보보안 Q&A
LMS 도입 검토 과정에서 기업 보안 담당자가 가장 많이 확인하는 핵심 질문에 답합니다.
- 인프라 보안: AWS 기반 글로벌 클라우드 보안 아키텍처 적용 운영
- 국내 데이터 거버넌스: 모든 데이터를 AWS 서울 리전에 보관·처리, 국외 유출 없음
- 표준 암호화: 저장·전송 전 구간에 표준 암호화 기술 적용
- 접근 통제: 최소 권한 원칙에 따라 인가된 담당자만 데이터 접근 허용
- 유출 방지: 화면 캡처 방지·워터마크 기술로 자산 유출 차단
- 체계적인 보안 증적 자료 제공: 도입 전 보안성 검토부터 실질적 가이드라인을 제공하여 담당자 부담을 최소화합니다.
- 현장 실사 지원: 금융권 및 대기업 보안 표준을 준수하는 최상위 수준의 보안 거버넌스를 유지합니다.
- 고성능 아키텍처: 대규모 금융권의 대량 트래픽에도 지연 없는 학습 환경 제공
- 고가용성 무장애 서비스: AWS 다중 가용 영역(Multi-AZ) 이중화로 서비스 중단 위험 최소화
- 신속 장애 대응: 표준화된 절차에 따른 복구 체계로 비즈니스 연속성 보장
- 전체 매출액의 최대 3%~10% 징벌적 과징금 (제64조의2)
- 5배 이내의 징벌적 손해배상 (제39조)
- CEO 및 대표자 책임 제재 (제30조의3)
- 안전조치의무 위반 과태료 및 행정처분 (제75조·제66조)
AI 데이터 프라이버시 및 윤리 원칙
“터치클래스는 AI 서비스 이용 과정에서 생성 및 제공된 고객사의 지식 자산을 AI 학습 데이터로 활용하지 않습니다.”
- AI 학습 데이터 미사용 원칙
(Zero Data Training) - 프라이버시 중심의 AI 아키텍처
(Privacy-by-Design) - 개인정보 보호법 및
AI 윤리 가이드라인 준수
구매팀·보안팀 검토 자료
도입 심사에 필요한 자료를 상담 시 바로 제공합니다.
보안 인증서
ISMS-P · ISO/IEC 27001:2022 인증서 사본과 인증 범위 문서
개인정보 처리 흐름
개인정보 처리·위탁 구조와 AI 학습 미사용 원칙(Zero Data Training) 문서
인프라·암호화
AWS 서울 리전 · AES-256 저장 암호화 · TLS 1.3 전송 암호화 · Multi-AZ 구성
장애·SLA 기준
가용성 99.97% SLA와 장애 초기 대응 15분 기준 운영 체계
관리자 권한 관리
부관리자 권한 분리와 접근 통제 정책 — 운영 조직에 맞춘 권한 설계
SSO/API 연동 범위
SAML · OAuth · LDAP 연동과 HRIS 연계 범위 안내
데모 신청 시 “보안 검토 자료 요청”이라고 남겨주시면 담당자가 함께 준비해 연락드립니다.















