ManageEngine 소개

ManageEngine: 30년 신뢰의 글로벌 IT 관리 표준
1996년 미국 캘리포니아 산호세 지방에서, AdventNet 라는 회사가 시작되었으며, 초기 제품은 망관리 개발 플랫폼 소프트웨어였습니다. 망관리 플랫폼 WebNMS로 전세계 망관리 플랫폼 시장을 평정하였으며, 타 경쟁사들은 사라져갔습니다. 텔리맨트는 2000년도에 AdventNet 과 국내 총판 계약을 한 이후에, 지금까지 협력해 오고 있습니다.
한국에서 망관리 시스템의 첫 번 개발 프로젝트는 삼성전자의 무선 통신 사업자용 대형 교환시스템의 망관리 시스템이었고, 한국, 일본, 동남아 등 여러 국가에 수출되었습니다.
2000년대 중반에 AdventNet은 범용 망관리 시스템인 OpManager를 출시하였고, Applications Manager, NetFlow Analyzer, Network Configuration Manager등의 ITOM 제품을 계속 출시하였습니다.
2009년도에, AdventNet의 회사명은 Zoho Corporation으로 이름이 개명되었고, 그 예하에 여러 사업 본부가 있으며, 그 중의 한 사업본부가 ManageEngine이며 주로 IT 관리 제품을 개발하고 판매하고 있습니다.
Zoho Corporation은 전세계적인 다국적 기업으로 성장하였고, 현재 정직원만 20,000 명을 초과하였습니다.
ManageEngine 은 ITOM 뿐만 아니라, ITSM, IAM, UEM, 그리고 SIEM 제품 계열 제품을 개발하여 출시해 왔습니다.
모든 제품은 직관적이고 체계적이어서, 사용자가 쉽게 적용할 수 있으며, 도입부터 실사용까지의 기간이 경쟁사에 비해 30~40% 밖에 들지 않아, 운영비용이 크게 절감됩니다.
최근에는 모든 제품에 AI를 폭 넓게 적용하고, 기업/기관의 모든 업무 프로세스를 통합 가능하도록 유도하고 있습니다.
현재 대부분의 제품이 세계적인 IT 제품 평가 기관인 Gartner, IDC, Forrester 등으로부터 높은 평가를 받고 있습니다.
국내에서는 삼성/LG/SK/현대 등 대기업에 제품이 대규모로 공급되고 있으며, 은행/관공서/국영기업/방산업체와 중소기업에도 널리 공급되고 있습니다.
모든 제품의 품질과 성능 대해 세계 최상위 권으로 평가되고 있지만, 지난 30 년 동안 거의 유사한 가격 체계를 유지하면서, 고객과 함께 성장하고 있습니다.
ManageEngine의 특이점
ManageEngine 글로벌 규정 순수 및 보안 인증 (Compliance)
ManageEngine은 글로벌 최고 수준의 정보 보안 표준 및 개인정보 보호 규정을 준수합니다. 전 세계 고객의 소중한 데이터를 보호하기 위해 당사가 확보한 법적·기술적 인증 요건을 투명하게 공개합니다.

인증 번호: IS 642819
[ISO/IEC 27001] 정보보안 경영시스템
정보보안 분야에서 가장 권위 있는 국제 표준입니다.
ManageEngine은 애플리케이션, 시스템, 인적 자원, 기술, 그리고 프로세스 전반에 걸쳐 강력한 보안 통제 체계를 구축하고 있음을 인정받았습니다.
적용 대상: ManageEngine의 모든 클라우드 서비스 및 온프레미스 제품

인증 번호: PM 732705
[ISO/IEC 27701] 개인정보 보호 경영시스템
ISO/IEC 27001의 확장 규격으로, 기존 정보보안 관리 체계(ISMS)에 개인정보 보호 관리 체계(PIMS) 요건을 성공적으로 추가하여 글로벌 개인정보 보호 규정을 준수하고 있음을 입증합니다.
적용 대상: PII(개인식별정보) 수집자 및 처리자 역할을 수행하는 Zoho 및 ManageEngine의 모든 비즈니스 부서, 클라우드 서비스 및 온프레미스 제품

인증 번호: CLOUD 714132
[ISO/IEC 27017] 클라우드 서비스 보안 통제
클라우드 서비스 제공자와 사용자 모두에게 요구되는 핵심 보안 통제 가이드라인을 엄격하게 준수하여 설계되었습니다.
적용 대상: ManageEngine의 모든 클라우드 서비스

인증 번호: PII 714133
[ISO/IEC 27018] 클라우드 내 개인정보 보호
공공 클라우드 환경에서 처리되는 개인식별정보(PII)를 보호하기 위해 정의된 국제적 실행 지침을 준수하며, 고객의 개인 데이터를 철저히 격리하고 안전하게 취급합니다.
적용 대상: ManageEngine의 모든 클라우드 서비스

인증 번호: FS 724104
[ISO 9001:2015] 품질 경영 시스템
고객 요구사항 및 관련 법적 요건을 완벽히 만족하며, 고품질의 솔루션과 서비스를 일관되게 제공하는 품질 관리 역량을 검증받았습니다.
적용 대상: ManageEngine의 모든 클라우드 서비스 및 온프레미스 제품

[ISO/IEC 20000] IT 서비스 관리 시스템 (ITSMS)
IT 서비스의 생명주기를 계획, 설계, 전환, 제공 및 지속적으로 개선하여 서비스의 품질을 고도화하고 비즈니스 가치를 보장합니다.
적용 대상: Zoho Corporation의 글로벌 네트워크 운영 센터(NOC) 및 데이터 센터(DC) 운영 전반 (ManageEngine은 Zoho의 IT 관리 전문 사업부입니다.)

인증 번호: BCMS 689185
[ISO 22301:2019] 비즈니스 연속성 관리 시스템 (BCMS)
중단 사건이나 재난 상황이 발생하더라도 핵심 비즈니스 기능 및 서비스를 신속하게 복구하여 고객의 업무 마비를 예방하는 위기관리 능력을 검증받았습니다.
적용 대상: ManageEngine 클라우드 서비스 및 온프레미스 솔루션, 기술 지원 부서, 글로벌 NOC 및 데이터 센터, 인사, 사내 IT 지원, 법무, 물리 보안 및 총무 시스템 전체

[SOC 2 Type II] 내부 통제 평가
미국공인회계사회(AICPA)가 규정한 보안성, 기밀성 등의 신뢰 서비스 기준에 따라, 설계된 통제 장치들이 실제로 효율성 있게 장기 가동되고 있음을 외부 감사를 통해 증명하였습니다.
적용 대상: ManageEngine의 모든 클라우드 서비스 및 온프레미스 제품

[SOC 2 + HIPAA Type 2] 의료 정보 보안 통제
미국 의료정보보호법(HIPAA)의 행정 간소화 규정에 명시된 보안, 프라이버시 및 유출 방지 기준을 성실히 수행하고 있음을 외부 전문 기관으로부터 감사받았습니다.
적용 대상: Endpoint Central, Endpoint Central MSP, ServiceDesk Plus, ServiceDesk Plus Cloud, ADManager Plus

[CSA STAR 자체 평가] 클라우드 보안 자가 평가
클라우드 보안 연합(CSA)의 글로벌 모범 사례를 준수합니다. 클라우드 통제 매트릭스(CCM)와 합의 평가 설문지(CAIQ)를 투명하게 작성하여 보안 역량을 주기적으로 대중에게 공개합니다.
적용 대상: ManageEngine의 모든 클라우드 서비스

[GDPR] 유럽 연합 개인정보보호법
EU 시민의 개인 데이터와 권리를 적극적으로 보호하기 위해 마련된 가장 강력한 개인정보 보호법입니다. ManageEngine은 솔루션 내에 필수 프라이버시 통제 기능을 구축하여 안전한 데이터 처리 원칙을 고수합니다.

[CCPA] 캘리포니아 소비자 개인정보 보호법
미국 캘리포니아주 거주자의 개인정보 권리를 존중하며, 제품 내 캘리포니아 개인정보 보호 요건에 부합하는 철저한 데이터 무단 사용 방지 설정을 완비하였습니다.

[Signal spam] 스팸 및 평판 보호
불법 스팸 메일 유통과 마케팅 오용을 탐지하는 프랑스의 보안 플랫폼과 협력합니다. 주요 ISP(Orange, SFR 등)로부터의 수신 거부 피드백을 수집하여 발송 목록을 즉시 정제하고 안전한 메일 수신 평판을 유지합니다.
적용 대상: Zoho Corporation 전체 (ManageEngine IT 관리 제품군 포함)

[ESQUEMA NACIONAL DE SEGURIDAD (ENS) – Spain] 스페인 국가 안보 프레임워크
스페인 정부가 정립한 공공 행정 기관 및 협력사 대상 정보통신 보안 프레임워크를 통과하였습니다. (중간 단계 카테고리 획득 완료)
적용 대상: ManageEngine의 모든 클라우드 및 온프레미스 솔루션

[Cyber Essentials Plus] 영국 정부 사이버 보안 인증
외부 전문 감사를 통해 실제 사내 시스템과 네트워크를 대상으로 한 침투 테스트를 완료하여, 해킹이나 사이버 침해 시도로부터 고객 정보를 전방위적으로 보호하고 있음을 입증한 영국 국방·공공 납품 필수 인증입니다.
적용 대상: Zoho 영국 지사 및 EU 데이터 센터 (네덜란드 암스테르담 EU1 및 아일랜드 더블린 EU2)

[TX-RAMP] 미국 텍사스주 클라우드 위험성 평가
텍사스주 정보자원부(DIR)가 공공기관의 클라우드 도입 가부 결정을 위해 엄격히 설계한 필수 보안 인증 제도입니다.
적용 수준:
Level 1 획득: ServiceDesk Plus Cloud
Level 2 획득 (고등급 보안 요건 충족): Endpoint Central Cloud, Site24x7

[CST Class B / NCA] 사우디아라비아 클라우드 보안 기준
사우디 통신우주기술위원회(CST)와 국가사이버보안국(NCA)의 클라우드 통제 규정을 충족하여 민간 및 정부 공공 데이터(기밀 데이터 및 일반 공개 데이터 모두 포함)를 영토 내에서 안전하게 처리할 자격을 얻었습니다.
적용 대상: ManageEngine의 모든 클라우드 서비스