본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.

정보보호 관리체계 예비인증(예비인증)은 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」(특정금융정보법) 제7조제1항에 따라 신고를 하려는 신규 가상자산사업자가 2개월 이상의 운영 이력이 없어 본인증을 받을 수 없는 경우, 실제 서비스 운영 전 임시적으로 구축·운영한 시험운영 환경에 대하여 받는 조건부 인증이다.

  • 근거: 「정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시」 제18조의2(가상자산사업자에 대한 인증)
  • 2022년 7월 시행
  • 「특정금융정보법」 제7조에 따라 가상자산사업자는 정보보호 관리체계 인증을 받고 금융정보분석원장에게 신고하여야 하며, 인증을 획득하지 못한 경우 금융정보분석원장은 신고를 수리하지 않을 수 있다.
  • 신규 가상자산사업자는 운영 이력이 없어 본인증 취득이 어려웠으므로, 제도권 편입을 위하여 고시에 인증 특례조항을 신설하였다.

고시 제18조의2제1항

구분 설명
예비인증 본인증을 신청하기 전에 인증기준에 따른 정보보호 관리체계를 구축하여 2개월 이상 운영하지 못한 자가, 실제 서비스 운영 전 임시적으로 관련 시스템을 구축·운영(시험운영)하여 받는 인증. 본인증을 받기 위한 조건부 인증
본인증 예비인증을 취득한 자로서, 인증을 신청하기 전에 인증기준에 따른 정보보호 관리체계를 구축하여 2개월 이상 운영한 자를 대상으로 하는 인증

인터넷진흥원 또는 인증기관은 예비인증을 부여할 때 다음 조건을 붙여야 한다(고시 제18조의2제2항).

  • 예비인증을 취득한 날부터 3개월 이내에 「특정금융정보법」 제7조에 따른 신고를 할 것
  • 신고가 수리된 날부터 6개월 이내에 본인증을 취득할 것
    • 단, 본인증 절차가 완료될 때까지는 예비인증의 효력은 유효한 것으로 본다.
  • 예비인증 세부점검항목은 80개 인증기준으로 구성된다(1.관리체계 수립 및 운영 16개 + 2.보호대책 요구사항 64개).
  • ISMS 범위이므로 개인정보 처리단계별 요구사항은 포함되지 않는다.
  • 예비인증 신청기관은 정보보호 관리체계 구축 후 시험운영 결과를 토대로 준비사항을 제출하여야 한다.