ISMS 예비인증
IT 위키
더 많은 작업
- 상위 문서: 정보보호 및 개인정보보호관리체계 인증
정보보호 관리체계 예비인증(예비인증)은 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」(특정금융정보법) 제7조제1항에 따라 신고를 하려는 신규 가상자산사업자가 2개월 이상의 운영 이력이 없어 본인증을 받을 수 없는 경우, 실제 서비스 운영 전 임시적으로 구축·운영한 시험운영 환경에 대하여 받는 조건부 인증이다.
- 근거: 「정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시」 제18조의2(가상자산사업자에 대한 인증)
- 2022년 7월 시행
- 「특정금융정보법」 제7조에 따라 가상자산사업자는 정보보호 관리체계 인증을 받고 금융정보분석원장에게 신고하여야 하며, 인증을 획득하지 못한 경우 금융정보분석원장은 신고를 수리하지 않을 수 있다.
- 신규 가상자산사업자는 운영 이력이 없어 본인증 취득이 어려웠으므로, 제도권 편입을 위하여 고시에 인증 특례조항을 신설하였다.
고시 제18조의2제1항
| 구분 | 설명 |
|---|---|
| 예비인증 | 본인증을 신청하기 전에 인증기준에 따른 정보보호 관리체계를 구축하여 2개월 이상 운영하지 못한 자가, 실제 서비스 운영 전 임시적으로 관련 시스템을 구축·운영(시험운영)하여 받는 인증. 본인증을 받기 위한 조건부 인증 |
| 본인증 | 예비인증을 취득한 자로서, 인증을 신청하기 전에 인증기준에 따른 정보보호 관리체계를 구축하여 2개월 이상 운영한 자를 대상으로 하는 인증 |
인터넷진흥원 또는 인증기관은 예비인증을 부여할 때 다음 조건을 붙여야 한다(고시 제18조의2제2항).
- 예비인증을 취득한 날부터 3개월 이내에 「특정금융정보법」 제7조에 따른 신고를 할 것
- 신고가 수리된 날부터 6개월 이내에 본인증을 취득할 것
- 단, 본인증 절차가 완료될 때까지는 예비인증의 효력은 유효한 것으로 본다.
- 예비인증 세부점검항목은 80개 인증기준으로 구성된다(1.관리체계 수립 및 운영 16개 + 2.보호대책 요구사항 64개).
- ISMS 범위이므로 개인정보 처리단계별 요구사항은 포함되지 않는다.
- 예비인증 신청기관은 정보보호 관리체계 구축 후 시험운영 결과를 토대로 준비사항을 제출하여야 한다.
- ISMS-P 인증제도 안내서(2024.07), 한국인터넷진흥원