April 21, 2022
| 기준 | 유형별 면제 | 설명 |
|---|---|---|
| 3 안전조치 기준 | 1소 10대 100중 | |
| 4 내부 관리계획 수립 시행 | 유형1 : all 면제, 유형2 : 위재수 | |
| 5 접근권한 관리 | 유형 1: 차락 | |
| 6 접근통제 | 유형1 : 안취세 (망분리 대상 : 다파접) |
안 : 안전한 접속수단, 안전한 인증수단 취: 고유식별정보 처리 시 연 1회 취약점 점검 세 : 세션타임아웃 |
| 7 개인정보의 암호화 | 유형1, 2 : 암호키 관리 (개) 고비바 주비바고 (망) 주비바 계신고 |
|
| 8 접속기록 보관 및 점검 | (개) 3121 (망) 5121 |
|
| 9 악성 프로그램 등 방지 | ||
| 10 관리용 단말기 안전조치 | ||
| 11 물리적 안전조치 | ||
| 12 재해 재난 안전조치 | 유형 1, 2 : 위, 백 | |
| 13 개인정보의 파기 | 소파, 디로와, 마천절 |
퀴즈 1 : “ㅇㅇ” 에 해당하는 단어 맞추기
퀴즈2 : 개인정보처리자가 업무를 위해 사무실에 무선접속장치를 설치하여 운영하는 것은 공개된 무선망에 해당하므로 인증 2.6.5 의 결함 사항 이다.
보관기간
기록사항
비밀번호 작성규칙 예시
③ 개인정보처리자는 개인정보가 포함된 보조저장매체의 반출․입 통제를 위한 보안대책을 마련하여야 한다. 다만, 별도의 개인정보처리시스템을 운영하지 아니하고 업무용 컴퓨터 또는 모바일 기기를 이용하여 개인정보를 처리하는 경우에는 이를 적용하지 아니할 수 있다.
① 개인정보처리자는 전산실, 자료보관실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 있는 경우에는 이에 대한 출입통제 절차를 수립‧운영하여야 한다.
유형1, 2 면제
“개인정보의 일부만 파기하는 경우”는 저장중인 개인정보 중 보유기간이 경과한 일부 개인정보를 파기하는 경우를 말하며, 다음과 같은 경우 등이 있다.
개인정보처리자가 개인정보의 일부만 파기하는 경우 복구 또는 재생되지 아니하도록 개인정보가 저장된 매체 형태에 따라 다음 중 어느 하나의 조치를 하여야 한다.
문1 개인정보의 안전성 확보에 필요한 기술적‧관리적 및 물리적 안전조치에 관한 최소한의 기준이란 무엇을 의미하는지?
문2. 개인정보처리시스템의 범위는 어디까지를 말하는지?
문3. 관리용 단말기의 범위는 어디까지를 말하는지?
문4. 개인용 스마트폰에서 회사 e-mail 서버로부터 자료를 주고받아 개인정보 처리 업무를 수행하는 경우에, 모바일 기기에 포함되는지?
문5. 전용선의 범위는 어디까지인지?
문6. 개인정보처리자로부터 업무를 위탁받아 처리하는 수탁자도 이 기준을 준수하여야 합니까?
문7. 안전조치 기준 적용은 어떻게 되나요?
문8. 중소기업입니다. 안전조치 기준이 어떻게 적용되나요?
문9. 개인정보 보유량이 변동되는 경우 안전조치 기준이 어떻게 적용되나요?
문10. 내부 관리계획 수립 시, 문서 제목을 반드시 “내부 관리계획”으로 하여야 하나요?
문11. 부동산 중개업을 운영하는 소상공인입니다. 현재 500명의 고객관리를 위해 업 무용 컴퓨터를 운영하고 있습니다. “개인정보의 안전성 확보조치 기준”에 따라 어떠한 조치를 수행해야 하는지?
문12. 공공기관에서 암호화를 수행하는 경우, 이 기준에서 규정하는 사항과 다른 기관에서 규정하는 지침 등이 있는 경우에는 어느 규정을 준수해야 하는지?
문13. 공공기관입니다. 고객정보 데이터베이스를 운영하고 있습니다. 개인정보 보호 법에서 규정하는 암호화 대상이 무엇이며 어떻게 해야 하는지?
문14. 내부망에 저장하는 주민등록번호는 영향평가나 위험도 분석을 통해 암호화하지 않고 보유할 수 있는지?
문15. 암호화해야 하는 바이오 정보의 대상은 어디까지인지?
문16. 업무용 PC에서 고유식별정보나 바이오정보를 처리하는 경우 개인정보 암호화는 어떻게 해야 하는지?
문17. 전산실 또는 자료보관실이 없는 중소기업입니다. “개인정보의 안전성 확보조치 기준” 제11조(물리적 안전조치)조항을 준수해야 하는지?
문18. 접속기록에는 어떠한 정보를 보관‧관리하여야 하는지?
문19. 접속기록에 기록하는 “처리한 정보주체 정보”의 범위는 어디까지를 말하는지?
문20. 월 1회 이상 접속기록을 점검할 때 보관하고 있는 모든 접속기록에 대하여 점검 해야 하는지?
문21. 재해‧재난 대비 안전조치는 반드시 필요한가요?