Social
정보보호
에이피알은 고객을 위한 안정적인 서비스 제공과 고객의 개인정보 보호를 최우선으로 고려하고 있습니다.
정보보호 및 개인정보보호 관련 법률을 준수하여 에이피알의 환경과 문화에 맞는 정보보호 규정, 조직 체계를 마련하고 있으며, 전사적인 정보보호 관리체계를 통해 소중한 정보자산 및 개인정보를 보호하고 있습니다.
정보보호 방침
에이피알은 신뢰 있는 대내외 서비스 제공을 최우선으로 하여, 모든 임직원의 적극적인 참여와 책임감을 통해 다양한 정보보안 위협으로부터 중요 정보자산을 보호하고, 지속적으로 신뢰를 구축하는 것을 목표로 합니다.
- ① 회사는 정보보호 관리 체계를 수립하고 이를 지속적으로 점검하여 보안환경을 강화한다.
- ② 회사는 중요 정보자산을 보호하기 위해 필요한 보안 조치를 마련하고, 정보 유출과 불법 접근을 방지한다.
- ③ 회사는 관련 법규와 정보보호 규정을 준수하며,법적 요구사항을 충족하기 위해 절차를 개선한다.
- ④ 회사는 정기적인 보안 교육을 통해 임직원의 보안 의식을 강화한다.
- ⑤ 회사는 보안 점검과 개선 활동을 통해 정보보호 환경을 지속적으로 향상시킨다.
- ⑥ 회사는 정보보호 관련 법적 요구사항을 준수하고, 사회적 책임을 다하여 신뢰를 구축한다.
정보보호 조직 – 정보보호위원회
에이피알에는 정보보호위원회가 수립되어 있으며, 정보보호위원회에서는 주요 정보보호에 관한 사항을 심의, 의결합니다.

정보보호 프로그램
에이피알은 정보보호 관리체계를 토대로 관리적/기술적/물리적 정보보호 프로그램을 수행하고 있습니다. 이를 통해 정보보호 관리체계를 점검하고 취약점 도출 및 개선 활동을 추진하여 정보보호 관리체계를 강화해 나가고 있습니다.


정보보호 정책
에이피알은 조직이 수행하는 모든 정보보호 활동에 관련한 정보보호 규정 및 시행문서(지침, 매뉴얼/가이드라인)를 수립·운영하고 있으며, 매년 최신 법률과 관련 제도, 대·내외 환경을 반영하여 개정 후, 정보보호위원회 심의를 거쳐 임직원에게 공표합니다.
| 규정 | 지침 | 매뉴얼 / 가이드라인 |
|---|---|---|
| 보안관리규정 | 개인정보보호지침 | 침해사고대응매뉴얼 |
| 인사 및 사용자 보안지침 | - | |
| 정보자산관리지침 | 위험평가관리매뉴얼 | |
| 물리보안지침 | - | |
| 개발보안지침 | - | |
| 시스템보안관리지침 | 침해사고대응매뉴얼, IT재해복구매뉴얼 |