ISMS-P 인증심사원 주요 암기사항 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
157번째 줄: 157번째 줄:
'''개인정보 유출 시 통지 및 신고 의무 및 기한'''
'''개인정보 유출 시 통지 및 신고 의무 및 기한'''


#'''(정보주체 통지)''' 유출 건수와 상관 없이 72시간 이내 통지
#'''(정보주체 통지)''' 유출 건수와 상관 없이 지체 없이 통지
#'''(정부당국 신고)''' 유출된 정보주체의 수가 1천명 이상인 경우<ref>개인정보보호위원회 또는 한국인터넷진흥원에 신고</ref>
#'''(정부당국 신고)''' 유출된 정보주체의 수가 1천명 이상인 경우<ref>개인정보보호위원회 또는 한국인터넷진흥원에 신고</ref>
#'''(홈페이지 게시)''' 정보주체 연락처를 알수 없는 경우 홈페이지 or 사업장 30일 이상 게시
#'''(홈페이지 게시)''' 유출된 정보주체의 수가 1천명 이상인 경우
#(산용정보법) 유출된 신용정보주체의 사가 1만명 이상인 경우


'''개인정보 유출 시 통지 항목'''
'''개인정보 유출 시 통지 항목'''
184번째 줄: 183번째 줄:
'''[[개인정보 손해배상 책임보험]] 가입금액'''
'''[[개인정보 손해배상 책임보험]] 가입금액'''


* 최소 기준: 1만명, 매출액 10억 이상
* 최소 기준: 1천명, 매출액 5천만원 이상
* 5천 -> 1억 -> 2억 -> 5억 -> 10억
* 5천 -> 1억 -> 2억 -> 5억 -> 10억


196번째 줄: 195번째 줄:
|10억원
|10억원
|-
|-
|50억원 초과~800억원 이하
|50억원 초과
|5억원
|5억원
|-
|-
|5천만원 이상~50억원 이하
|10억원 이상
|2억원
|2억원
|-
|-
| rowspan="3" |10만~100만명
| rowspan="3" |10만명 이상
|800억원 초과
|800억원 초과
|5억원
|5억원
|-
|-
|50억원 초과~800억원 이하
|50억원 초과
|2억원
|2억원
|-
|-
|5천만원 이상~50억원 이하
|10억원 이상
|1억원
|1억원
|-
|-
| rowspan="3" |'''1천~10만명'''
| rowspan="3" |'''1만명''' 이상
|800억원 초과
|800억원 초과
|2억원
|2억원
|-
|-
|50억원 초과~800억원 이하
|50억원 초과
|1억원
|1억원
|-
|-
|10억 이상~50억원 이하
|'''10억원''' 이상
|5천만원
|5천만원
|}
|}
225번째 줄: 224번째 줄:
=== 안전성 확보조치 기준 ===
=== 안전성 확보조치 기준 ===
'''내부 관리계획 포함 사항 (책책교접접 암호접속 악성물리 조사위 재난수탁)'''
'''내부 관리계획 포함 사항 (책책교접접 암호접속 악성물리 조사위 재난수탁)'''
 
#개인정보 '''보호책임자의 지정'''에 관한 사항
# 개인정보 보호 조직의 구성 및 운영에 관한 사항
#개인정보 보호책임자 및 개인정보취급자의 '''역할 및 책임'''에 관한 사항
# 개인정보 보호책임자의 자격요건 지정에 관한 사항
#개인정보취급자에 대한 '''교육'''에 관한 사항
# 개인정보 보호책임자와 개인정보취급자의 역할 및 책임에 관한 사항  
#'''접근 권한'''의 관리에 관한 사항
# 개인정보취급자에 대한 관리ㆍ감독 및 교육에 관한 사항  
#'''접근 통제'''에 관한 사항
# 접근 권한의 관리에 관한 사항  
#개인정보의 '''암호화''' 조치에 관한 사항
# 접근 통제에 관한 사항  
#'''접속기록''' 보관 및 점검에 관한 사항
# 개인정보의 암호화 조치에 관한 사항  
#'''악성프로그램''' '''방지'''에 관한 사항
# 접속기록 보관 및 점검에 관한 사항  
#'''물리적 안전조치'''에 관한 사항
# 악성프로그램 등 방지에 관한 사항  
#개인정보 보호'''조직'''에 관한 구성 및 운영에 관한 사항
# 개인정보의 유출, 도난 방지 등을 위한 취약점 점검에 관한 사항  
#개인정보 유출'''사고 대응''' 계획 수립·시행에 관한 사항
# 물리적 안전조치에 관한 사항  
#'''위험도''' 분석 및 대응방안 마련에 관한 사항
# 개인정보 유출사고 대응 계획 수립ㆍ시행에 관한 사항  
#'''재해 및 재난''' 대비 개인정보처리시스템의 물리적 안전조치에 관한 사항
# 위험 분석 및 관리에 관한 사항  
#개인정보 처리업무를 위탁하는 경우 '''수탁자'''에 대한 관리 및 감독에 관한 사항
# 개인정보 처리업무를 위탁하는 경우 수탁자에 대한 관리 및 감독에 관한 사항  
#'''밖'''에 개인정보 보호를 위하여 필요한 사항
# 개인정보 내부 관리계획의 수립, 변경 및 승인에 관한 사항
# 밖에 개인정보 보호를 위하여 필요한 사항  
 
'''기록 보관 및 점검'''
'''기록 보관 및 점검'''
*'''접속 기록'''
*'''접속 기록'''
283번째 줄: 279번째 줄:
|개인정보
|개인정보
|}
|}
'''<s>개인정보 처리자 유형('23.9 조항 삭제)</s>'''
'''개인정보 처리자 유형'''
{| class="wikitable"
{| class="wikitable"
!적용 대상
!적용 대상
322번째 줄: 318번째 줄:
#교통단속을 위하여 필요한 경우
#교통단속을 위하여 필요한 경우
#교통정보의 수집·분석 및 제공을 위하여 필요한 경우
#교통정보의 수집·분석 및 제공을 위하여 필요한 경우
#영상정보 저장하지 않는 요건


'''영상정보처리기기 설치 시 안내판에 포함시킬 사항'''<ref>군사시설, 국가 중요시설, 국가보안 시설은 안내판을 설치하지 않을 수 있음</ref> '''(목장시범관위)'''
'''영상정보처리기기 설치 시 안내판에 포함시킬 사항'''<ref>군사시설, 국가 중요시설, 국가보안 시설은 안내판을 설치하지 않을 수 있음</ref> '''(목장시범관위)'''
328번째 줄: 323번째 줄:
#설치 목적 및 장소
#설치 목적 및 장소
#촬영 범위 및 시간
#촬영 범위 및 시간
#관리책임자 연락처
#관리책임자 이름 및 연락처
#위탁받은 자의 명칭 및 연락처(영상정보처리기기 설치·운영 사무 위탁 시)
#위탁받은 자의 명칭 및 연락처(영상정보처리기기 설치·운영 사무 위탁 시)


423번째 줄: 418번째 줄:
*#해당 정보통신서비스 제공자의 소속인 정보보호 관련 업무를 담당하는 '''부서의 장으로 1년 이상 근무'''한 경력이 있는 사람
*#해당 정보통신서비스 제공자의 소속인 정보보호 관련 업무를 담당하는 '''부서의 장으로 1년 이상 근무'''한 경력이 있는 사람
*'''정보보호책임자를 임원으로 지정해야 하고 겸직이 금지된 경우'''
*'''정보보호책임자를 임원으로 지정해야 하고 겸직이 금지된 경우'''
*#상근
*#정보보호 분야 업무 4년 이상 수행 경력
*#정보보호 분야 업무 4년 이상 수행 경력
*#정보보호 분야 업무를 수행한 경력과 정보기술 분야의 업무를 수행한 경력을 합산한 기간이 5년(그 중 2년 이상은 정보보호 분야의 업무를 수행)
*#정보보호 분야 업무를 수행한 경력과 정보기술 분야의 업무를 수행한 경력을 합산한 기간이 5년(그 중 2년 이상은 정보보호 분야의 업무를 수행)
429번째 줄: 423번째 줄:
'''망분리 의무 대상'''<ref>여러 수험서에서 공공기관을 대상으로 한 결함 사례를 찾는 문제가 나오면 망분리를 지적하는 지문은 잘못된 지문으로 취급된다. 이는 대부분의 공공기관들이 아래 요건에 충족이 안 되기 떄문인데, 실제론 공공기관 중에서도 정보통신서비스 제공자나 금융회사 등의 대상이 될 있을 수 있으므로 주의해야 한다.</ref>
'''망분리 의무 대상'''<ref>여러 수험서에서 공공기관을 대상으로 한 결함 사례를 찾는 문제가 나오면 망분리를 지적하는 지문은 잘못된 지문으로 취급된다. 이는 대부분의 공공기관들이 아래 요건에 충족이 안 되기 떄문인데, 실제론 공공기관 중에서도 정보통신서비스 제공자나 금융회사 등의 대상이 될 있을 수 있으므로 주의해야 한다.</ref>


#개인정보처리자
#정보통신서비스 제공자 등
#*전년도 말 직전 3개월간 개인정보가 저장·관리하고 있는 이용자 수가 일일평균 100만 명 이상
#*전년도 말 직전 3개월간 개인정보가 저장·관리하고 있는 이용자 수가 일일평균 100만 명 이상
#**개인정보처리시스템에서 개인정보를 다운로드, 파기, 접근권한을 설정할 수 있는 경우엔 망 분리
#**개인정보처리시스템에서 개인정보를 다운로드, 파기, 접근권한을 설정할 수 있는 경우엔 망 분리
#(클라우드 서비스) 개인정보처리서비스 이용시 해당 서비스외 인터넷 차단
#금융회사
#금융회사
#본인신용정보관리업자(마이데이터 사업자)
#본인신용정보관리업자(마이데이터 사업자)
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)