ISMS-P 인증 기준 3.2.2.개인정보 품질보장 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
10번째 줄: 10번째 줄:
|-
|-
| style="text-align:center" |'''인증기준'''
| style="text-align:center" |'''인증기준'''
|수집된 개인정보는 처리 목적에 필요한 범위에서 개인정보의 정확성·완전성·최신성이 보장되도록 정보주체에게 관리절차를 제공하여야 한다.
|수집된 개인정보는 처리 목적에 필요한 범위에서 개인정보의 정확성·완전성·최신성이 보장되도록 정보주체(이용자)에게 관리절차를 제공하여야 한다.
|-
|-
|'''주요 확인사항'''
|'''주요 확인사항'''
|
|
*개인정보를 최신의 상태로 정확하게 유지하기 위한 절차 및 방안을 수립·이행하고 있는가?
*수집된 개인정보는 내부 절차에 따라 안전하게 처리하도록 관리하며 최신의 상태로 정확하게 유지하고 있는가?
*정보주체가 본인의 개인정보에 대하여 정확성, 완전성 및 최신성을 유지할 수 있는 방법을 제공하고 있는가?
*정보주체(이용자)가 개인정보의 정확성, 완전성 및 최신성을 유지할 수 있는 방법을 제공하고 있는가?
|-
|'''관련법규'''
|
*개인정보 보호법 제3조(개인정보 보호 원칙)
|}
|}
==세부 설명==
==세부 설명==


==== 개인정보의 정확성 '''·''' 완전성 '''·''' 최신성 유지 절차 방안 수립 ====
==== 개인정보의 안전한 처리 관리 ====
개인정보를 최신의 상태로 정확하게 유지하기 위한 절차 및 방안을 수립·이행하여야 한다.
수집된 개인정보는 내부절차에 따라 안전하게 처리하도록 관리하며, 최신 상태로 정확하게 유지하여야 한다.


*개인정보의 위조·변조·훼손을 방지하기 위한 안전조치 적용
*'''접근통제, 암호화, 악성프로그램 방지''' 등 개인정보의 '''안전한 처리 및 관리'''를 위한 조치 적용
*외부자 해킹, 내부자 권한 오·남용, 재해·재난 등에 의하여 불법적인 개인정보 변경, 손상 등이 발생하더라도 개인정보의 정확성·완전성을 확보할 수 있도록 '''백업·복구 등의 체계''' 구축 및 이행
*외부자 해킹, 내부자 권한 오·남용, 재해·재난 등에 의하여 불법적인 개인정보 변경, 손상 등이 발생하더라도 개인정보의 정확성·완전성을 확보할 수 있도록 '''백업·복구 등의 체계''' 구축 및 이행
*개인정보취급자에 의한 개인정보 변경 시 오입력 등이 발생하지 않도록 관리적·기술적 조치 적용
*정보주체가 개명(改名), 주민등록번호 유출 등에 따라 성명 또는 주민등록번호를 변경한 경우, 이를 반영하여 정보주체의 개인정보를 최신화할 수 있는 절차 수립·이행


==== 정보주체에게 정확성 '''·''' 완전성 '''·''' 최신성 유지 방법 제공 ====
==== 최신성 유지 안내 ====
정보주체가 본인의 개인정보에 대하여 정확성, 완전성 및 최신성을 유지할 수 있는 방법을 제공하여야 한다.
정보주체(이용자)에게 개인정보의 정확성·완전성 및 최신성을 유지할 수 있는 방법을 제공하여야 한다.


*홈페이지를 통한 개인정보 수정이 '''주기적으로 이루어질 수 있도록''' 공지
*홈페이지를 통한 개인정보 수정이 주기적으로 이루어질 수 있도록 공지
*정보주체가 본인의 개인정보 등록 현황을 쉽게 조회하고 변경할 수 있도록 다양한 방법 제공(온라인, '''오프라인''' 등)
*개인정보 등록 현황을 쉽게 조회하고 변경할 수 있도록 다양한 방법 제공(온라인, '''오프라인''' 등)
*개인정보 변경 시 안전한 '''본인확인 절차''' 마련 및 시행
*개인정보 변경 시 안전한 '''본인확인 절차''' 마련 및 시행
*정보주체가 수집 및 처리되는 개인정보의 현황을 '''쉽게 알 수 있도록''' 개인정보 처리방침의 변경과 이력 관련 내용을 '''쉽게 인지할 수 있도록''' 게시
*'''장기 미접속'''에 따른 휴면 회원인 경우 '''휴면회원 해제 시 회원정보 업데이트''' 절차 마련
*정보주체가 수집 및 처리되는 개인정보의 현황을 쉽게 알 수 있도록 개인정보 처리방침의 변경과 이력 관련 내용을 쉽게 인지할 수 있도록 게시


==증거 자료==
==증거 자료==


*정보주체 개인정보 수정·변경 양식(온라인, 오프라인)
*개인정보 보호법 제3조(개인정보 보호 원칙)
*개인정보 최신성 유지 절차
*정보주체(이용자) 개인정보 변경 양식(온라인, 오프라인)


==결함 사례==
==결함 사례==
57번째 줄: 52번째 줄:
==참고 문헌==
==참고 문헌==


*정보보호 및 개인정보보호 관리체계 인증기준 안내서(KISA, 2023.11.)
*정보보호 및 개인정보보호 관리체계 인증기준 안내서(KISA, 2022.4.)
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)