본문 바로가기
반응형

ISMS-P98

1. "관리체계 수립 및 운영" 인증기준 키워드 정리 정보보호 및 개인정보보호 관리체계 인증기준 (ISMS-P) 3개 영역 102개 인증 기준 [두음] 관보개 166422 기위운점 정인외물재 인접 암개 운보사 수이제파권 1. "관리체계 수립 및 운영" 인증기준 키워드 정리 1.1 관리체계 기반 마련 1.1.1 경영진의 참여 - 경영진, 보고 및 의사결정 체계 - 경영진 참여 위한 책임 및 역할 문서화 - 경영진 참여 위한 의사소통 절차 수립 · 이행 1.1.2 최고책임자의 지정 - 정보보호 최고책임자(CISO), 개인정보보호 책임자(CPO), 임원급 지정, 자격요건 충족 - 최고경영자는 CISO, CPO를 공식적으로 지정 - 임원급 지정 및 법령 자격 요건 충족 - CPO 지정 요건(민간, 공공) - CISO 지정 및 과기정통부 신고 기준 [두음] 국법헌중.. 2023. 2. 21.
3.5.3 이용내역 통지 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.5 정보주체 권리보호 3.5.1 개인정보처리방침 공개 3.5.2 정보주체 권리보장 3.5.3 이용내역 통지 삼이일정매백, 수목항 제목항 연일 개인정보 이용내역 주기적 통지 법적 의무 대상자, 법적 요구항목 핵심 키워드 & 내용 개인정보 이용내역 통지 및 기록유지 통지항목 내 법적 요건 포함 연관 두음 ▶ 개인정보 이용내역 통지 대상 [두음] 삼이일정매백 3개월, 이용자 수, 일일평균, 정보통신서비스, 매출액, 100(만 명/억 원) ▶ 개인정보 이용내역 통지 항목 [두음] 수목항 제목항 연일 수집 · 이용 목적, 개인정보 항목 제공받은 자, 제공 목적, 개인정보 항목, 연 1회 통지 인증기준 개인정보의 이용내역 등 정보주체(이용자)에게.. 2023. 2. 1.
3.5.2 정보주체 권리보장 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.5 정보주체 권리보호 3.5.1 개인정보처리방침 공개 3.5.2 정보주체 권리보장 3.5.3 이용내역 통지 열정삭처이동, 열십, 목항기내삼동 쉬운 권리행사 방법 및 절차 수립 · 이행 지체 없이 정보주체 요구처리(10일 이내), 기록 핵심 키워드 & 내용 정보주체 권리 행사 방법 및 절차 마련 열람 요구 시 조치 정정 삭제 요구 시 조치 처리정지 요구 시 조치 처리정지 요구 시 정지 이의 제기 절차 마련 동의 철회 시 조치 요구 및 처리 결과 기록 남김 타인 권리 침해 시 처리 절차 마련 연관 두음 ▶ 열람 등 [두음] 열정삭처이동 열람, 정정 · 삭제, 처리정지, 이의제기, 동의 철회 ▶ 열람 요구 조치 [두음] 열십 열람 요구 조치.. 2023. 2. 1.
3.5.1 개인정보처리방침 공개 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.5 정보주체 권리보호 3.5.1 개인정보처리방침 공개 3.5.2 정보주체 권리보장 3.5.3 이용내역 통지 국범조내비, 목기3파 위권책자 항안 개인정보 처리방침 핵심 키워드 & 내용 개인정보 처리방침 공개 법령 요건 포함 개인정보 처리방침 작성 개인정보 처리방침이 변경 시 공지 연관 두음 ▶ 개인정보 처리방침 등록이 면제되는 개인정보파일(공공기관) [두음] 국범조내비 국가 안전, 범죄 수사, 조세, 내부 업무처리, 비밀 ▶ 개인정보 처리방침에 포함하여야 할 필수 사항 [두음] 목기3파 위권책자 항안 목적, 기간, 제3자 제공, 파기, 위탁, 권리, 책임자, 자동 수집, 항목, 안전성 확보 조치 인증기준 개인정보의 처리 목적 등 필요한 .. 2023. 2. 1.
3.4.3 휴면 이용자 관리 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.4 개인정보 파기 시 보호조치 3.4.1 개인정보의 파기 3.4.2 처리목적 달성 후 보유 시 조치 3.4.3 휴면 이용자 관리 1/30사만항 개인정보 유효기간제, 관련 사항 통지, 개인정보 파기 또는 분리 보관, 접근권한 최소화 유효기간제 시행 주기 5일이내, 미이용 기간 산정은 로그인 여부로 판단 핵심 키워드 & 내용 개인정보 유효기간제, 로그인 여부 판단, 30일 전 휴면 이용자의 개인정보 파기 또는 분리보관 휴면 이용자 개인정보 파기, 분리 저장 시 사전 통지 분리 보관 개인정보의 이용 제한 분리 · 저장 관리 휴면 이용자 개인정보 접근권한 최소화 연관 두음 ▶ 개인정보 유효기간제 통지 시기 및 통지 항목 [두음] 1/30사만항.. 2023. 2. 1.
3.4.2 처리목적 달성 후 보유 시 조치 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.4 개인정보 파기 시 보호조치 3.4.1 개인정보의 파기 3.4.2 처리목적 달성 후 보유 시 조치 3.4.3 휴면 이용자 관리 (보)접삼 광육 만일 소삼 대계오 다른 개인정보와 분리 저장 · 관리, 접근권한 최소화 핵심 키워드 & 내용 보유기간 경과 또는 처리목적 달성, 다른 개인정보와 분리하여 저장 · 관리 개인정보 보존 시 보존 관리 분리 데이터베이스를 물리적 또는 논리적으로 분리 분리 보관 개인정보 목적 외 활용 금지 분리 보관 개인정보 접근권한 최소화 연관 두음 ▶ 개인정보 보존의무 (보유기간) [두음] (보)접삼 광육 만일 소삼 대계오 개인정보 보유기간 접속지 추적자료 : 3개월 표시 · 광고에 관한 기록 : 6개월 건당 거.. 2023. 2. 1.
3.4.1 개인정보의 파기 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.4 개인정보 파기 시 보호조치 3.4.1 개인정보의 파기 3.4.2 처리목적 달성 후 보유 시 조치 3.4.3 휴면 이용자 관리 오파, 완디와로 파기 정책 수립, 목적 달성 · 보유기간 경과 시 5일 이내 안전한 방법으로 파기 완전파괴, 디가우징, 와이핑, 로우레벨 포맷, 파기 기록 관리 핵심 키워드 & 내용 보유기간 개인정보 파기 정책 수립 불필요하게 될 시 개인정보 파기 안전한 방법으로 파기 파기 기록 남기고 관리 연관 두음 ▶ 개인정보의 처리목적이 달성되거나 보유기간이 경과한 경우 파기 시점 [두음] 오파 5일 이내, 파기 ▶ 파기방법 [두음] 완디와로 완전파괴, 디가우징, 와이핑(Wiping), 로우레벨 포맷 인증기준 개인정보의.. 2023. 2. 1.
3.3.4 개인정보의 국외 이전 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.3 개인정보 제공 시 보호조치 3.3.1 개인정보 제3자 제공 3.3.2 업무 위탁에 따른 정보주체 고지 3.3.3 영업의 양수 등에 따른 개인정보의 이전 3.3.4 개인정보의 국외 이전 목항기거불자, 목항기 국일방자, 안고분보 국외 이전(제3자 제공) 동의, 관련 사항 공개 국외 개인정보 처리위탁 · 보관 시 이용자 고지 핵심 키워드 & 내용 국외 제3자 제공 시 동의 국외 처리위탁 또는 보관 고지로 동의절차 생략 국외 이전에 관한 계약 체결 국외 이전 시 개인정보 보호 조치 이행 연관 두음 ▶ 개인정보처리자 개인정보 국외 이전 동의 시 고지사항 [두음] 목항기거불자 목적, 항목, 기간, 거부, 불이익, (제공받는) 자 ▶ 정보통신서.. 2023. 1. 31.
3.3.3 영업의 양수 등에 따른 개인정보의 이전 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.3 개인정보 제공 시 보호조치 3.3.1 개인정보 제3자 제공 3.3.2 업무 위탁에 따른 정보주체 고지 3.3.3 영업의 양수 등에 따른 개인정보의 이전 3.3.4 개인정보의 국외 이전 사자방절 통지, 양삼게 양도 · 합병, 사전 통지, 30일 이상 게시 핵심 키워드 & 내용 영업 양수 등에 따라 개인정보 이전 시 정보주체 통지 개인정보 이전받은 사실 정보주체 통지 본래 목적으로만 이용 및 제공 연관 두음 ▶ 알려야 할 사항 [두음] 사자방절 통지 사실, 이전받는 자, (이전 거부 조치) 방법 및 절차, 통지▶ 알리는 방법 [두음] 양삼게 영업의 양도 · 합병, 삼십일, 게시 인증기준 영업의 양도 · 합병 등으로 개인정보를 이전하거나.. 2023. 1. 31.
3.3.2 업무 위탁에 따른 정보주체 고지 3. 개인정보 처리 단계별 요구사항 (22개) [두음] 수이제파권 3.3 개인정보 제공 시 보호조치 3.3.1 개인정보 제3자 제공 3.3.2 업무 위탁에 따른 정보주체 고지 3.3.3 영업의 양수 등에 따른 개인정보의 이전 3.3.4 개인정보의 국외 이전 홈사관신 간소홍청계 위탁 업무 내용 · 수탁자 공개, 홍보 · 판매 권유 위탁시 업무 내용 · 수탁자 통지 핵심 키워드 & 내용 위탁 업무 및 수탁자 현행화 공개 개인정보 처리 위탁 동의 홍보, 마케팅 업무 위탁 시 정보주체 통지 수탁자 또는 위탁 업무 변경 시 고지 제3자 재위탁 시 위탁자의 사전 동의 연관 두음 ▶ 정보주체(이용자)에게 알려야 할 사항 [두음] 위내수 1. 위탁하는 업무의 내용 2. 개인정보 처리 업무를 위탁받아 처리하는 자(수탁자.. 2023. 1. 29.
반응형