# 보안·인증

> ISMS-P·ISO/IEC 27001:2022 보유, 엔터프라이즈급 보안 체계.

- 마지막 업데이트: 2026-07-29
- 원문 URL: https://www.touchclass.com/ko/security
- Markdown 미러 URL: https://www.touchclass.com/markdown.php/ko/security.md
- 언어: 한국어
- 분류: 보안·인증

## 핵심 요약

- ISMS-P·ISO/IEC 27001:2022 보유, 엔터프라이즈급 보안 체계.
- 공개 보안 페이지는 ISMS-P와 ISO/IEC 27001:2022 인증을 제시합니다.
- 보안 자료는 저장·전송 암호화, 역할 기반 접근 제어, 관리자 보안 옵션, 감사 로그, 고가용성 구성, 모니터링을 설명합니다.
- AI 서비스에 제공된 고객 지식 자산은 AI 모델 학습 데이터로 사용하지 않는다는 정책을 공개 페이지에서 확인할 수 있습니다.

## 본문

*아래 본문은 원문 페이지를 렌더링해 추출한 것입니다.*

정보보안 인증

## 금융권이 인정하고 국내외 인증으로 검증된 보안, 귀사의 교육 데이터를 안전하게 지킵니다

국내외 정보보안 통합 인증(ISMS-P, ISO/IEC 27001:2022) 보유. ISMS-P는 관리체계·보호대책·개인정보 처리 3개 영역 101개 항목을 통과해야 합니다. 금융권 도입 시 요구되는 수탁사 보안 점검 기준을 충족합니다.

[도입 문의](https://www.touchclass.com/form/contact)

## 엔터프라이즈 정보보안 프레임워크

인증·인프라·기술·운영, 네 개의 축으로 완성한 보안 체계.

### 국내외 정보보안 통합 인증

ISMS-P(국내)와 ISO/IEC 27001:2022(국제) 인증을 함께 보유하고, 국내외 정보보안 관리체계를 구축·운영하고 있습니다.

- ISMS-P: 정보보호 및 개인정보보호를 통합 심사하는 KISA 관리체계 인증 (101개 항목 충족)

- ISO/IEC 27001:2022: 글로벌 표준 정보보호 경영시스템 인증 (93개 통제 항목 충족)

- 매년 사후·갱신 심사로 이어가는 상시 보안 거버넌스

### 글로벌 클라우드 보안 아키텍처

AWS 기반으로 설계된 단계별 통제 체계로 인프라 영역을 보호합니다.

- AWS 서울 리전 운영으로 국내 데이터 거버넌스 준수

- 단계별 트래픽 통제 체계 구축

- 지능형 위협 탐지 및 실시간 대응

- 금융권 보안 표준을 충족하는 전용 네트워크

### 기술적 정보보안 통제 체계

표준 암호화, 역할별 접근 권한, 유출 방지 체계로 교육 데이터를 보호합니다.

- 데이터 무결성 보장을 위한 표준 암호화

- 보안 사각지대 없는 촘촘한 개인정보 관리

- 역할에 따른 맞춤형 접근 권한 관리

- 소중한 콘텐츠 및 데이터 보호를 위한 유출 방지 체계

### 비즈니스 연속성 확보

대규모 금융권 운영 경험으로 검증된 안정성을 바탕으로 중단 없는 교육 환경을 보장합니다.

- 금융권 수준의 완벽한 보안 준거성 확보

- 연속 무사고가 증명하는 운영 신뢰도

- 고가용성 아키텍처 기반의 무장애 서비스

- 대규모 동시 접속에도 변함없는 고성능 유지

## 국내외 정보보안 인증을 함께 보유한 기업교육 LMS

ISMS-P(국내)와 ISO/IEC 27001:2022(국제) 인증을 보유하고, 금융권 수탁사 보안 심사 기준에 맞춰 운영합니다. 교육 플랫폼에 임직원 개인정보를 위탁한다면, 인증서 원본·인증 범위·유효기간을 벤더에게 요청해 직접 확인하는 것이 검증의 출발점입니다.

ISMS-P 인증 보유 ISO/IEC 27001:2022 인증 보유

[엔터프라이즈 보안 상세 보기 →](https://www.touchclass.com/ko/security-enterprise)

## 정보보안 상세 정보

각 영역별 상세 내용을 확인하세요.

[정보보안 리스크 기업 보안의 새로운 사각지대, LMS 플랫폼을 겨냥한 고도화된 위험 요소를 정밀 분석합니다. 자세히 보기](https://www.touchclass.com/ko/security-risk)

[정보보안 아키텍처 국내외 표준을 준수하는 기술적·관리적 보안 통제 체계로 비즈니스 연속성을 보장합니다. 자세히 보기](https://www.touchclass.com/ko/security-detail)

[정보보안 가이드라인 최적의 LMS 플랫폼 선정을 위한 보안 점검표와 벤치마킹 데이터를 제공합니다. 자세히 보기](https://www.touchclass.com/ko/security-enterprise)

[정보보안 Q&A LMS 도입부터 운영까지, 기업 보안 담당자가 확인하고 싶은 핵심 질문에 대한 답변을 드립니다. 자세히 보기](https://www.touchclass.com/ko/security-qna)

## 정보보안 Q&A

LMS 도입 검토 과정에서 기업 보안 담당자가 가장 많이 확인하는 핵심 질문에 답합니다.

정보보안 인증의 범위와 국내외 인증을 모두 보유한 것이 왜 중요한가요?

국내외 정보보안 표준은 국가별 규정과 글로벌 가이드라인에 따라 기준이 상이합니다. 터치클래스는 정보보호와 개인정보보호를 통합 심사하는 **ISMS-P**와 글로벌 표준인 **ISO/IEC 27001:2022**를 동시에 보유하여, 국내외 어디서나 통용되는 검증된 정보보안 거버넌스를 구축·운영하고 있습니다. 매년 심사로 보안 관리 체계를 상시 유지합니다.

데이터의 기술적 보호 및 유출 방지 관리 체계는 어떻게 구성되어 있나요?

터치클래스는 데이터의 생성부터 파기까지 전 과정에 표준 보안 아키텍처를 적용합니다.

- **인프라 보안:** AWS 기반 글로벌 클라우드 보안 아키텍처 적용 운영

- **국내 데이터 거버넌스:** 모든 데이터를 AWS 서울 리전에 보관·처리, 국외 유출 없음

- **표준 암호화:** 저장·전송 전 구간에 표준 암호화 기술 적용

- **접근 통제:** 최소 권한 원칙에 따라 인가된 담당자만 데이터 접근 허용

- **유출 방지:** 화면 캡처 방지·워터마크 기술로 자산 유출 차단

도입 시 보안 실사 지원 및 운영 중 수탁사 점검이 가능한가요?

네, 적극 지원합니다. 다수의 금융사 수탁사 보안 점검에서 최우수 등급을 획득한 경험을 바탕으로 표준 증적 자료를 제공합니다.

- **체계적인 보안 증적 자료 제공:** 도입 전 보안성 검토부터 실질적 가이드라인을 제공하여 담당자 부담을 최소화합니다.

- **현장 실사 지원:** 금융권 및 대기업 보안 표준을 준수하는 최상위 수준의 보안 거버넌스를 유지합니다.

대규모 동시 접속 및 긴급 상황 발생 시 서비스 안정성은 어떻게 유지되나요?

연속 무장애 운영 실적이 증명하는 안정성을 바탕으로, 어떠한 상황에서도 중단 없는 교육 환경을 보장합니다.

- **고성능 아키텍처:** 대규모 금융권의 대량 트래픽에도 지연 없는 학습 환경 제공

- **고가용성 무장애 서비스:** AWS 다중 가용 영역(Multi-AZ) 이중화로 서비스 중단 위험 최소화

- **신속 장애 대응:** 표준화된 절차에 따른 복구 체계로 비즈니스 연속성 보장

정보보안 인증이 없는 LMS 사용 중 사고 발생 시 기업이 부담하는 법적 리스크는 무엇인가요?

최근 개정된 개인정보 보호법은 보안 사고 책임을 경영진까지 확대하고 있습니다. 인증 없는 LMS 사용 중 유출 사고 발생 시, 기업은 경제적 손실을 넘어 법적·사회적 위기에 직면할 수 있습니다.

- 전체 매출액의 최대 3%~10% 징벌적 과징금 (제64조의2)

- 5배 이내의 징벌적 손해배상 (제39조)

- CEO 및 대표자 책임 제재 (제30조의3)

- 안전조치의무 위반 과태료 및 행정처분 (제75조·제66조)

[더 많은 Q&A 보기 →](https://www.touchclass.com/ko/security-qna)

## AI 데이터 프라이버시 및 윤리 원칙

“터치클래스는 AI 서비스 이용 과정에서 생성 및 제공된 고객사의 지식 자산을 AI 학습 데이터로 활용하지 않습니다.”

- AI 학습 데이터 미사용 원칙 (Zero Data Training)

- 프라이버시 중심의 AI 아키텍처 (Privacy-by-Design)

- 개인정보 보호법 및 AI 윤리 가이드라인 준수

## 구매팀·보안팀 검토 자료

도입 심사에 필요한 자료를 상담 시 바로 제공합니다.

### 보안 인증서

ISMS-P · ISO/IEC 27001:2022 인증서 사본과 인증 범위 문서

### 개인정보 처리 흐름

개인정보 처리·위탁 구조와 AI 학습 미사용 원칙(Zero Data Training) 문서

### 인프라·암호화

AWS 서울 리전 · AES-256 저장 암호화 · TLS 1.3 전송 암호화 · Multi-AZ 구성

### 장애·SLA 기준

가용성 99.97% SLA와 장애 초기 대응 15분 기준 운영 체계

### 관리자 권한 관리

부관리자 권한 분리와 접근 통제 정책 — 운영 조직에 맞춘 권한 설계

### SSO/API 연동 범위

SAML · OAuth · LDAP 연동과 HRIS 연계 범위 안내

데모 신청 시 “보안 검토 자료 요청”이라고 남겨주시면 담당자가 함께 준비해 연락드립니다.

## 국내외 정보보안 통합 인증 교육 플랫폼으로 보안 리스크 없이 교육에 집중하세요.

[도입 문의](https://www.touchclass.com/form/contact)

## 관련 자료

- [정보보안 리스크](https://www.touchclass.com/markdown.php/ko/security-risk.md): 기업 LMS 도입 시 보안 인증, 개인정보 보호, 운영 통제를 확인해야 하는 이유를 설명합니다.
- [보안 아키텍처 상세](https://www.touchclass.com/markdown.php/ko/security-detail.md): 암호화, 접근 제어, 감사 로그, 네트워크 보안, 가용성 구성을 포함한 보안 아키텍처를 설명합니다.
- [기업 LMS 보안 가이드](https://www.touchclass.com/markdown.php/ko/security-enterprise.md): LMS 도입 10가지 보안 점검 기준·체크리스트·비교표.
- [정보보안 Q&A](https://www.touchclass.com/markdown.php/ko/security-qna.md): 보안 담당자가 가장 많이 묻는 5가지 질문 답변.

> 출처·표현 원칙: https://www.touchclass.com/data/source-governance.json · 전체 LLM 컨텍스트: https://www.touchclass.com/ko/llms-full.txt · 구조화 데이터: https://www.touchclass.com/data/capability-effects.json, https://www.touchclass.com/data/solution-use-cases.json
