Wemade Playは10月2日、情報セキュリティの国際規格「ISO27001」の認証を7年連続で維持したと発表した。今回の審査では、昨年末から導入しているゼロトラストベースのセキュリティ運用体制についても検証を受けた。
同社は2020年にISO27001認証を初めて取得。その後、サーベイランス審査と更新審査を経て、今年も認証を維持した。
今回は、昨年末から導入したゼロトラストを基盤とするセキュリティポリシーと、関連ソリューションの運用体制も審査対象となった。Wemade Playは、例外を設けない検証を原則とするゼロトラストモデルを社内環境に適用し、ポリシーとソリューションの導入範囲を広げてきたとしている。
同社によると、今回の認証では、セキュリティポリシーに加え、個人用端末・共用端末、各種ソリューションの運用全般についてもISO27001の基準を満たしたことが確認された。
Wemade Playは4月、国内の情報セキュリティマネジメントシステム(ISMS)認証も取得している。国内外の情報セキュリティ基準に基づく審査を相次いで通過し、サービス運用プロセス全体のセキュリティ管理体制を点検したとしている。
キム・ソンフン最高技術責任者(CTO)は「今回の認証は、新たなセキュリティポリシーを各自の業務や社内活動に適用してきた構成員の成果だ」とコメント。「国内に加え、海外市場の拡大を見据え、グローバル標準のセキュリティサービスを継続していく」と述べた。
同社は下半期中に、個人情報保護の強化に向け、サービスプラットフォーム全体へセキュリティポリシーの適用範囲を広げる方針だ。